TurboGears2 是一个基于Python的Web应用框架。 TurboGears2(又名tg2)2.0.2之前版本中的默认快速启动配置中存在一个弱cookie salt。远程攻击者更容易借助伪造授权书cookie绕过repoze.who认证。