Faqet e internetit të ndërtuara me server-side rendering (SSR) të Angular mund të manipulohen përmes adresave të krijuara posaçërisht, duke i detyruar të dërgojnë kërkesa dhe të dhëna drejt një serveri të kontrolluar nga sulmuesi. Pasojat mund të përfshijnë ekspozimin e API-ve të brendshme, rrjedhjen e token-ave të autorizimit dhe aksesin në shërbimet e metadata-ve në mjediset cloud.
MASAT E REKOMANDUARA
Rekomandohet përditësimi i paketës @angular/platform-server në versionin 19.2.21, 20.3.19, 21.2.9 ose 22.0.0-next.8, sipas degës që përdoret. Gjithashtu, rekomandohet kufizimi i trafikut dalës nga serverët SSR dhe bllokimi i kërkesave që përmbajnë backslash në path.