CORS-Misconfig-Prüfer
Sendet gecraftete Origin-Header an die Ziel-URL und prüft die CORS-Antwort auf gefährliche Fehlkonfigurationen: reflektierter Origin mit Credentials, Wildcard mit Credentials und erlaubtes Origin: null. Als Monitor löst ein High-Fund einen Alert aus.