CSRF Magic是一款用于PHP应用程序的CSRF(跨站请求伪造)保护库。 CSRF Magic 2016-03-27及之前版本中的‘csrf_callback’函数存在安全漏洞,该漏洞源于程序允许攻击者篡改csrf令牌值。远程攻击者可借助恶意的页面利用该漏洞控制账户并以用户身份执行操作。
CSRF Magic是一款用于PHP应用程序的CSRF(跨站请求伪造)保护库。 CSRF Magic 2016-03-27及之前版本中的‘csrf_callback’函数存在安全漏洞,该漏洞源于程序允许攻击者篡改csrf令牌值。远程攻击者可借助恶意的页面利用该漏洞控制账户并以用户身份执行操作。