OWASP CSRFGuard 跨站请求伪造漏洞 CVE-2021-28490 CNNVD-202108-1692

6.8 AV AC AU C I A
发布: 2021-08-19
修订: 2024-11-21

Owasp CSRFGuard是美国OWASP(Owasp)基金会的一个库,它实现了同步器令牌模式的变体,以减轻跨站点请求伪造 (CSRF) 攻击的风险。 OWASP CSRFGuard 3.1.0及之前版本存在跨站请求伪造漏洞(CSRF),该漏洞源于仅使用会话令牌检索CSRF cookie

0%
暂无可用Exp或PoC
当前有2条受影响产品信息