Softwaremill Akka-http-session 访问控制错误漏洞 CVE-2020-28452

6.8 AV AC AU C I A
发布: 2021-01-20
修订: 2024-11-21

Softwaremill Softwaremill Akka-http-session是波兰Softwaremill公司的一个用于为单页或移动应用程序提供持续JWT和持续连接支持的代码库。 Softwaremill Akka-http-session core_2.12 from 0 and before 0.6.1 存在安全漏洞,该漏洞源于可以通过伪造一个包含X-XSRF-TOKEN头和XSRF-TOKEN cookie值相同值的请求来绕过CSRF保护,因为只检查这两个值是否相等且非空。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息