Falsificació de peticions en llocs creuats d’OpenCATS
Jordi Mallol2023-04-17T12:22:14+02:00CVE-2023-28206 ALT: (8,8) CVSS3: 8,5 OpenCATS és vulnerable a la falsificació d'ordres en llocs creuats causada per una validació incorrecta de l'entrada proporcionada per l'usuari. En persuadir a un usuari autenticat perquè visiti un lloc web maliciós, un atacant remot podria enviar una sol·licitud HTTP mal-formada per realitzar accions no autoritzades. [...]









