CWE-352: Cross-Site Request Forgery (CSRF)

CWE-352 là gì?

MITRE CWE

The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.

Xác minh để phân tích mục CWE này

Bước xác minh ngắn giúp bảo vệ nguồn dữ liệu chính thức và hạn chế việc gọi AI tự động.

Định nghĩa MITRE gốc (tiếng Anh)

MITRE CWE

The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.

Mô tả chi tiết

CyStack đang phân tích mục CWE này. Trang sẽ tự động cập nhật khi bản phân tích song ngữ hoàn tất.

Đặc điểm

CyStack đang phân tích mục CWE này. Trang sẽ tự động cập nhật khi bản phân tích song ngữ hoàn tất.

Giai đoạn hình thành

  • Kiến trúc và thiết kế

Tác động thường gặp

CyStack đang phân tích mục CWE này. Trang sẽ tự động cập nhật khi bản phân tích song ngữ hoàn tất.
  • Tính bí mật, Tính toàn vẹn, Tính sẵn sàng, Chống chối bỏ, Kiểm soát truy cập

    Chiếm đặc quyền hoặc mạo danh, Vượt qua cơ chế bảo vệ, Đọc dữ liệu ứng dụng, Thay đổi dữ liệu ứng dụng, Từ chối dịch vụ: sập, thoát hoặc khởi động lại

Biện pháp giảm thiểu

CyStack đang phân tích mục CWE này. Trang sẽ tự động cập nhật khi bản phân tích song ngữ hoàn tất.
  • Kiến trúc và thiết kế · Thư viện hoặc framework
  • Hiện thực hóa
  • Kiến trúc và thiết kế
  • Kiến trúc và thiết kế
  • Kiến trúc và thiết kế
  • Kiến trúc và thiết kế
  • Hiện thực hóa

Phương pháp phát hiện

CyStack đang phân tích mục CWE này. Trang sẽ tự động cập nhật khi bản phân tích song ngữ hoàn tất.
  • Phân tích thủ côngHiệu quả: Cao
  • Phân tích tĩnh tự độngHiệu quả: Hạn chế
  • Phân tích tĩnh tệp nhị phân hoặc bytecode tự độngHiệu quả: SOAR một phần
  • Phân tích tĩnh tệp nhị phân hoặc bytecode thủ côngHiệu quả: SOAR một phần
  • Phân tích động với diễn giải kết quả tự độngHiệu quả: Cao
  • Phân tích động với diễn giải kết quả thủ côngHiệu quả: Cao
  • Phân tích tĩnh mã nguồn thủ côngHiệu quả: SOAR một phần
  • Phân tích tĩnh mã nguồn tự độngHiệu quả: SOAR một phần
  • Rà soát kiến trúc hoặc thiết kếHiệu quả: SOAR một phần

Lỗ hổng điển hình

CyStack đang phân tích mục CWE này. Trang sẽ tự động cập nhật khi bản phân tích song ngữ hoàn tất.

Các ví dụ này chỉ minh họa cho mục CWE, không phải danh sách đầy đủ mọi lỗ hổng liên quan.

Nguồn và tài liệu tham khảo

Tham chiếu

CWE™ Program, operated by The MITRE Corporation. Copyright © 2006–2026, The MITRE Corporation. The MITRE Corporation hereby grants you a non-exclusive, royalty-free license to use CWE for research, development, and commercial purposes. CWE Terms of Use.

Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan
CyStack VulnScan dashboard