web2py是一套使用Python编写的开源Web框架,它支持快速开发基于数据库驱动的Web应用程序。 web2py 2.14.5及之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞诱使用户执行恶意的操作。