CSRFチェックの実装ミス。Content-Typeで絞ったせいで逆にContent-Typeのチェック漏れで問題が起きてるパターン。 https://html.spec.whatwg.org/multipage/form-control-infrastructure.html#attr-fs-enctype のみで絞ってる

efclefcl のブックマーク 2023/04/08 09:56

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

CVE-2023-29008 - GitHub Advisory Database

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう