天融信(topsec.com.cn) 防火墙存在csrf跨站请求伪造漏洞[T00ls-2021-00341]
漏洞信息 | |
---|---|
漏洞编号: | T00ls-2021-00341 |
漏洞作者: | f1veseven |
漏洞类型: | XSS跨站/CSRF跨站请求伪造 |
漏洞危害等级: | 低风险 |
漏洞提交时间: | 2021-11-03 |
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询[email protected]!
用自己的号测试了下,收集的信息非常全面,包括了你的用户名变更 ...
即时通讯平台 Telegram 日前出现名为 Funstatgrtbot 的机器人, ...
一、攻击主要特征模拟如 Google Meet 或 reCaptcha 等常用服务, ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2025 T00ls All Rights Reserved.
评论2次
虽然今年的OWASP TOP10 2021把CSRF单独拎出来了,但是吧,目前这个漏洞的利用还是比较难的。
跨站请求伪造漏洞,如果没法儿直接利用,感觉可忽略哦。