Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

XSRF and threat ratings

Summary

XSRF changes how we rate other vulnerabilities: SQL injection restricted to admins can be exploited via XSRF just like an intended admin query feature, so both deserve equally serious ratings.
Published
Collected

original ↗

Related coverage

back