天融信(topsec.com.cn) 防火墙存在csrf跨站请求伪造漏洞[T00ls-2021-00341]

2021-11-07 12:07:08 2 3438

漏洞信息
漏洞编号:T00ls-2021-00341
漏洞作者:f1veseven
漏洞类型:XSS跨站/CSRF跨站请求伪造
漏洞危害等级:低风险
漏洞提交时间:2021-11-03

根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询[email protected]

关于作者

f1veseven3篇文章29篇回复

评论2次

要评论?请先  登录  或  注册
  • 2楼
    2021-11-12 09:03

    虽然今年的OWASP TOP10 2021把CSRF单独拎出来了,但是吧,目前这个漏洞的利用还是比较难的。

  • 1楼
    2021-11-12 09:02

    跨站请求伪造漏洞,如果没法儿直接利用,感觉可忽略哦。