Webソケット(WebSocket)通信に対する攻撃において、ハンドシェイク時のHTTPヘッダ「Origin」を検証しない場合に発生する脆弱性はどれか。

CSWSHはCSRFのWebSocket版であり、攻撃者のサイトから被害者のブラウザを経由して、脆弱なWebSocketサーバーへ接続・操作を行わせる攻撃。