dio package 跨站请求伪造漏洞 CVE-2021-31402 CNNVD-202104-1173

5.0 AV AC AU C I A
发布: 2021-04-15
修订: 2024-11-21

wendu dio是wendu开源的一个应用系统。Dart的功能强大的Http客户端,它支持拦截器,全局配置,FormData,请求取消,文件下载,超时等。 dio package 4.0.0 存在跨站请求伪造漏洞,攻击者可利用该漏洞控制HTTP方法字符串。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息