Sam Pohlenz trestle-auth是Sam Pohlenz开源的一个应用软件。一个身份验证插件。 Trestle-auth 0.4.0版本和0.4.1版本存在跨站请求伪造漏洞,该漏洞会使攻击者更改用户的数据,包括管理帐户凭据。