天融信(topsec.com.cn) 防火墙存在csrf跨站请求伪造漏洞[T00ls-2021-00341]
| 漏洞信息 | |
|---|---|
| 漏洞编号: | T00ls-2021-00341 |
| 漏洞作者: | f1veseven |
| 漏洞类型: | XSS跨站/CSRF跨站请求伪造 |
| 漏洞危害等级: | 低风险 |
| 漏洞提交时间: | 2021-11-03 |
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!
### 自我介绍大家好 我是没睡的风 破晓团队核心,目前就职于上海 ...
## 前言最近在测试某系统的时候,发现瑞数好像最近又升级了,以 ...
### 自我介绍大家好,我是陈博(ID:xiya),目前就职于启明星辰 ...
### 自我介绍simeon,前阿里巴巴集团安全部高级安全专家,曾就职 ...
0x01、前言前两天,乌云白帽子提交了两个DedeCMS的通杀注入漏洞 ...
============================================================ ...
# CVE-2020-0688的武器化与.net反序列化漏洞那些事## 0x00 前言T ...
## 初识frida-tracefrida-trace主要用来动态跟踪函数调用,支持a ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。
Copyright © 2008 - 2025 T00ls All Rights Reserved.

评论2次
虽然今年的OWASP TOP10 2021把CSRF单独拎出来了,但是吧,目前这个漏洞的利用还是比较难的。
跨站请求伪造漏洞,如果没法儿直接利用,感觉可忽略哦。