安全研究
安全漏洞
Hono CSRF中间件绕过漏洞(CVE-2024-43787)
发布日期:2024-08-22
更新日期:2024-11-19
受影响系统:Hono Hono < 4.5.8
描述:
CVE(CAN) ID:
CVE-2024-43787
Hono是Hono社区为JavaScript 运行时编写的 Web 应用框架。
Hono 4.5.8之前版本存在安全漏洞,可以使用特制的Content-Type头绕过CSRF中间件,MIME类型不区分大小写,但isRequestedByFormElementRe只匹配小写,因此,攻击者可以使用大写的类表单 MIME 类型绕过CSRF中间件。
<**>
建议:
厂商补丁:
Hono
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/honojs/hono/releases/tag/v4.5.8浏览次数:86
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |