У меня есть проект веб-приложения ASP.NET, который я сканирую с помощью Fortify Source Analyzer v3.1.
В веб-проекте есть ASPX, в котором он перенаправляет себя.
Код:
Response.Redirect(Request.Url.ToString());
Fortify классифицирует это как OWASP A10 и CWE / SANS ID 601.Я не понимаю уязвимости - кажется, что мы перенаправляем в очень конкретное место ... текущий URL.
Почему это считается плохим?
Заранее спасибо.