漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
RedwoodSDK: Same-site CSRF in in server actions
Vulnerability Description
RedwoodSDK is a server-first React framework. From version 1.0.0-beta.50 to before version 1.2.3, server actions in rwsdk apply HTTP method enforcement but no origin validation. A request originating from a different origin that the browser treats as same-site can invoke a server action with the victim's session cookie attached. This issue has been patched in version 1.2.3.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:N
Vulnerability Type
跨站请求伪造(CSRF)
Vulnerability Title
RedwoodSDK 跨站请求伪造漏洞
Vulnerability Description
RedwoodSDK是RedwoodJS开源的一个基于React的服务器优先Web应用框架。 RedwoodSDK 1.0.0-beta.50版本至1.2.3之前版本存在跨站请求伪造漏洞,该漏洞源于服务器操作应用HTTP方法强制但无来源验证,可能导致来自不同来源的请求被浏览器视为同站并附带受害者会话cookie调用服务器操作。
CVSS Information
N/A
Vulnerability Type
N/A