CSRF avec jeton lié à un cookie non lié à la session
CSRF where token is tied to non-session cookie
Idée clé



Technique (injection CRLF via la recherche)




Exploit hébergé (serveur d’exploit)
Mis à jour