CVE-2026-35536Tornado Web框架6.5.5之前版本存在安全漏洞。攻击者可利用set_cookie方法对domain、path等参数过滤不严的缺陷,注入恶意Cookie属性,导致会话劫持或安全绕过。
该漏洞源于Tornado在设置Cookie时未对domain、path和samesite参数进行充分的输入验证。攻击者可以通过注入换行符(CRLF)等控制字符,在Set-Cookie HTTP响应头中插入额外的Cookie属性。利用此漏洞,攻击者可以覆盖Cookie的Secure或HttpOnly标志,或将Cookie作用域扩展到恶意域名,从而窃取用户会话ID或绕过同源策略限制。由于攻击无需认证和用户交互,且可在网络层面利用,因此危害较大。