CSIRT Toscana

Tag: XSRF
Pagina 1 di 1

27 Novembre 2025

Vulnerabilità nel framework Angular (AL04/251127/CSIRT-ITA)

Rilevata una vulnerabilità con gravità “alta” nella classe HttpClient del framework Angular. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di acquisire il token XSRF della vittima. Una volta ottenuto il token, l’attaccante potrebbe effettuare attacchi di tipo Cross-Site Request Forgery durante la sessione della vittima.

Categorie

Alert

Argomenti

Altri argomenti