> ## Documentation Index
> Fetch the complete documentation index at: https://rootea.es/llms.txt
> Use this file to discover all available pages before exploring further.

# CSRF + SameSite Lax bypass

> Cookies con SameSite=Lax (default desde Chrome 80) se envían en navegación top-level GET pero no en POST cross-site.

# CSRF + SameSite Lax bypass

<p className="glossary-answer">Cookies con SameSite=Lax (default desde Chrome 80) se envían en navegación top-level GET pero no en POST cross-site.</p>

**Categoría:** [Web · Vectores avanzados](/glosario)

🎯 **Trinchera** — Cookies con `SameSite=Lax` (default desde Chrome
80\) se envían en navegación top-level GET pero no en POST
cross-site. **Bypass:** usar formularios `<form method="POST"
action="https://victim/api/transfer">` que el browser auto-envía
si el atacante encadena con `target=_top` o redirect → método GET
con efecto de mutación si la app lo permite.

🔗 **Kill chain** — Encontrar endpoint mutation que acepte GET
(error de diseño común), o explotar ventana de 2 min en Chrome
donde cookies recién creadas son tratadas como `SameSite=None`.

📡 **Huella defensiva** — Operaciones mutation por GET, requests
desde Referer externos.

⚠️ **Falso amigo** — `SameSite=Lax` no protege si el endpoint
acepta GET. Validar también CSRF token.

🛡️ **Remediación** — Token anti-CSRF (`__Host-csrf` cookie + body
field), `SameSite=Strict` para sesiones admin, prohibir mutation
por GET.

***

← [Volver al glosario completo](/glosario)

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"DefinedTerm","name":"CSRF + SameSite Lax bypass","description":"Cookies con SameSite=Lax (default desde Chrome 80) se envían en navegación top-level GET pero no en POST cross-site.","inDefinedTermSet":{"@type":"DefinedTermSet","name":"Glosario táctico de pentesting","url":"https://rootea.es/glosario"},"url":"https://rootea.es/glosario/csrf-samesite-lax-bypass"}`}
</script>

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Inicio","item":"https://rootea.es"},{"@type":"ListItem","position":2,"name":"Glosario táctico","item":"https://rootea.es/glosario"},{"@type":"ListItem","position":3,"name":"CSRF + SameSite Lax bypass","item":"https://rootea.es/glosario/csrf-samesite-lax-bypass"}]}`}
</script>

*Última actualización: 2026-06-11*
