漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
flaskparser.py in Webargs 5.x through 5.5.2 doesn't check that the Content-Type header is application/json when receiving JSON input. If the request body is valid JSON, it will accept it even if the content type is application/x-www-form-urlencoded. This allows for JSON POST requests to be made across domains, leading to CSRF.
漏洞信息
N/A
漏洞
N/A
漏洞
Webargs 跨站请求伪造漏洞
漏洞信息
Webargs 5.x至5.5.2版本中的flaskparser.py文件存在跨站请求伪造漏洞,该漏洞源于程序没有正确验证用户输入。远程攻击者可利用该漏洞执行未授权操作。
漏洞信息
N/A
漏洞
N/A