漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
In OWASP CSRFGuard through 3.1.0, CSRF can occur because the CSRF cookie may be retrieved by using only a session token.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Owasp CSRFGuard 跨站请求伪造漏洞
Vulnerability Description
Owasp CSRFGuard是美国OWASP(Owasp)基金会的一个库,它实现了同步器令牌模式的变体,以减轻跨站点请求伪造 (CSRF) 攻击的风险。 OWASP CSRFGuard 3.1.0及之前版本存在跨站请求伪造漏洞(CSRF),该漏洞源于仅使用会话令牌检索CSRF cookie
CVSS Information
N/A
Vulnerability Type
N/A