首页 -> 安全研究

安全研究

安全漏洞
Hono CSRF中间件绕过漏洞(CVE-2024-43787)

发布日期:2024-08-22
更新日期:2024-11-19

受影响系统:
Hono Hono < 4.5.8
描述:
CVE(CAN) ID: CVE-2024-43787

Hono是Hono社区为JavaScript 运行时编写的 Web 应用框架。
Hono 4.5.8之前版本存在安全漏洞,可以使用特制的Content-Type头绕过CSRF中间件,MIME类型不区分大小写,但isRequestedByFormElementRe只匹配小写,因此,攻击者可以使用大写的类表单 MIME 类型绕过CSRF中间件。

<**>

建议:
厂商补丁:

Hono
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://github.com/honojs/hono/releases/tag/v4.5.8

浏览次数:86
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障