漏洞概述 该漏洞涉及在Astro Actions中,无论管道顺序如何,都应用了origin检查。之前,origin检查可能会根据管道中中间件的顺序被跳过。 影响范围 此漏洞影响所有使用Astro Actions的应用,特别是那些依赖于origin检查来防止跨站请求伪造(CSRF)攻击的应用。 修复方案 修复方案包括: 1. 在 中,确保在action dispatch之前应用origin检查。 2. 在 中,删除了相关文件。 3. 在 中,新增了origin检查逻辑,包括 和 函数。 4. 在 中,更新了import语句以包含新的origin检查中间件。 5. 在 中,同样确保了origin检查在action dispatch之前应用。 6. 在 中,新增了测试用例以验证修复效果。 POC代码