Navigateur bloquant le port 6000 ? Vulnérabilité de script interprotocole !

2025-05-15
Navigateur bloquant le port 6000 ? Vulnérabilité de script interprotocole !

Lors du travail sur un projet Docker et Flask, l'auteur a rencontré un problème d'inaccessibilité du port 6000, alors que le port 8000 fonctionnait correctement. L'enquête a révélé que les navigateurs bloquent activement certains ports, dont le 6000, comme mesure de sécurité contre les vulnérabilités de script interprotocole (XSS). Chrome affiche une erreur ERR_UNSAFE_PORT, Safari une page blanche, et Firefox un message plus informatif : « Cette adresse est restreinte ». Le navigateur annule les requêtes vers ces ports avant même leur envoi. L'auteur a confirmé le bon fonctionnement du serveur à l'aide de curl, isolant ainsi le problème aux politiques de sécurité du navigateur. L'article liste les ports bloqués par Firefox et leurs services, expliquant le fonctionnement de cette protection.

Développement Sécurité du navigateur