安全漏洞 >Spree 安全漏洞
Spree是个人开发者的一款采用Ruby on Rails开发的开源商城。 Spree auth devise 中存在安全漏洞,该漏洞源于产品的认证缺少对CSRF进行有效的验证。攻击者可通过该漏洞向服务端发送非预期的请求。
来源:MISC
链接:https://github.com/spree/spree_auth_devise/commit/adf6ed4cd94d66091776b5febd4ff3767362de63
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202111-1564