Skip to content

v0.58.0: 8 New Security Tools (438 Total)

Choose a tag to compare

@chengganping-ship-it chengganping-ship-it released this 18 Aug 09:08
· 23 commits to main since this release

What's New in v0.58.0

8 New Security Analysis Tools

  1. host_header_injection - Analyze Host header injection: Host validation, redirect URLs, cache key poisoning.
  2. csv_formula_injection - Analyze CSV formula injection: export protection, formula prefix, cell escaping.
  3. log_forging_risk - Analyze log forging: newline stripping, control characters, sanitization.
  4. missing_csp_directive - Analyze missing CSP directives: default-src, unsafe-inline, fallback directives.
  5. insecure_cookie_scope - Analyze insecure cookie scope: domain, path, subdomain exposure.
  6. tabnabbing_risk - Analyze tabnabbing: target=_blank, window.opener, opener navigation.
  7. subresource_integrity - Analyze subresource integrity: SRI hash, external scripts, CDN resources.
  8. missing_permissions_policy - Analyze missing Permissions-Policy: camera, microphone, geolocation restrictions.

Total: 438 tools