cuba关于第三方安全问题

最近开发的项目被第三方appscan扫出存在安全漏洞,如下图所示
image
,cuba框架web安全中是有防跨站点请求伪造的,本人想给他们一个回复,但是不太了解我们web防止此问题的安全机制,能麻烦帮忙给下支持,是不是可以相应解释下。

这个是在哪一层扫出来的问题,是 vaadin 网页吗? 实体 v-wn 是什么?