CVE-2018-16832

CVE-2018-16832

CSRF in the anti-csrf decorator in xunfeng 0.2.0 allows an attacker to modify the configuration via a Flash file because views/lib/AntiCSRF.py can overwrite the request.host value with the content of the X-Forwarded-Host HTTP header.

Source: CVE-2018-16832

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다