CVE-2020-12480 - Play Framework (Global CSRF Bypass)

Global CSRF bypass due to RFC incompliance in HTTP header