NancyFX Nancy 安全漏洞 CVE-2017-9785 CNNVD-201706-975

7.5 AV AC AU C I A
发布: 2017-07-20
修订: 2017-07-25

NancyFX Nancy是一个轻量级框架。该框架用于在.NET Framework或.NET Core上构建HTTP服务。 NancyFX Nancy 1.4.4之前的版本和2.0-dangermouse之前的2.x版本中的Csrf.cs文件存在安全漏洞。远程攻击者可借助跨站请求伪造Cookie中JSON数据的反序列化利用该漏洞执行代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息