·open-cors-anti-pattern
!

open-cors-anti-pattern

Sicherheits-Anti-Pattern für offene CORS-Richtlinien (Cross-Origin Resource Sharing) (CWE-942). Wird zum Generieren oder Überprüfen von Serverkonfigurationen, API-Backends oder Code verwendet, der CORS-Header festlegt. Erkennt übermäßig freizügige Access-Control-Allow-Origin-Header, einschließlich Platzhalter, Nullursprung und reflektierter Ursprung.

4Installationen·0Trend·@igbuend

Installation

$npx skills add https://github.com/igbuend/grimbard --skill open-cors-anti-pattern

So installieren Sie open-cors-anti-pattern

Installieren Sie den KI-Skill open-cors-anti-pattern schnell in Ihrer Entwicklungsumgebung über die Kommandozeile

  1. Terminal öffnen: Öffnen Sie Ihr Terminal oder Kommandozeilen-Tool (Terminal, iTerm, Windows Terminal, etc.)
  2. Installationsbefehl ausführen: Kopieren Sie diesen Befehl und führen Sie ihn aus: npx skills add https://github.com/igbuend/grimbard --skill open-cors-anti-pattern
  3. Installation überprüfen: Nach der Installation wird der Skill automatisch in Ihrer KI-Programmierumgebung konfiguriert und ist bereit zur Verwendung in Claude Code, Cursor oder OpenClaw

Quelle: igbuend/grimbard.

Misconfigured CORS policies allow any website to make authenticated requests on behalf of users. Servers responding with Access-Control-Allow-Origin: or reflecting client Origin headers enable data theft and unauthorized actions.

The anti-pattern is overly permissive Access-Control-Allow-Origin headers: wildcard () or reflecting client Origin values.

curl -H "Origin: https://evil.com" -I https://yourapp.com/api/some-endpoint Check if the response contains Access-Control-Allow-Origin: https://evil.com.

Sicherheits-Anti-Pattern für offene CORS-Richtlinien (Cross-Origin Resource Sharing) (CWE-942). Wird zum Generieren oder Überprüfen von Serverkonfigurationen, API-Backends oder Code verwendet, der CORS-Header festlegt. Erkennt übermäßig freizügige Access-Control-Allow-Origin-Header, einschließlich Platzhalter, Nullursprung und reflektierter Ursprung. Quelle: igbuend/grimbard.

Fakten (zitierbereit)

Stabile Felder und Befehle für KI/Such-Zitate.

Installationsbefehl
npx skills add https://github.com/igbuend/grimbard --skill open-cors-anti-pattern
Kategorie
!Sicherheit
Verifiziert
Erstes Auftreten
2026-03-13
Aktualisiert
2026-03-13

Browse more skills from igbuend/grimbard

Schnelle Antworten

Was ist open-cors-anti-pattern?

Sicherheits-Anti-Pattern für offene CORS-Richtlinien (Cross-Origin Resource Sharing) (CWE-942). Wird zum Generieren oder Überprüfen von Serverkonfigurationen, API-Backends oder Code verwendet, der CORS-Header festlegt. Erkennt übermäßig freizügige Access-Control-Allow-Origin-Header, einschließlich Platzhalter, Nullursprung und reflektierter Ursprung. Quelle: igbuend/grimbard.

Wie installiere ich open-cors-anti-pattern?

Öffnen Sie Ihr Terminal oder Kommandozeilen-Tool (Terminal, iTerm, Windows Terminal, etc.) Kopieren Sie diesen Befehl und führen Sie ihn aus: npx skills add https://github.com/igbuend/grimbard --skill open-cors-anti-pattern Nach der Installation wird der Skill automatisch in Ihrer KI-Programmierumgebung konfiguriert und ist bereit zur Verwendung in Claude Code, Cursor oder OpenClaw

Wo ist das Quell-Repository?

https://github.com/igbuend/grimbard