CVE-2025-28401: Shiro Missing Csrf Protection

The Shiro configuration applies a global filter chain but does not include a CSRF or XSRF filter. Cross-Site Request Forgery (CSRF) can occur when a framework relies on session cookies for authentication without validating predictable tokens or restricting cross-origin submission. Add a custom CSRF filter to your Shiro filter chain definition configuration f

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0Java
greprules fetch cve-2025-28401-shiro-missing-csrf-protection --engine opengrep

Description

The Shiro configuration applies a global filter chain but does not include a CSRF or XSRF filter. Cross-Site Request Forgery (CSRF) can occur when a framework relies on session cookies for authentication without validating predictable tokens or restricting cross-origin submission. Add a custom CSRF filter to your Shiro filter chain definition configuration f