CVE-2024-57373
ثغرة تزوير طلب عبر المواقع (Cross Site Request Forgery (CSRF)) في LifestyleStore v1.0 تسمح لمهاجم عن بُعد بتنفيذ إجراءات غير مصرح بها نيابة عن مستخدم مصادق...
- تم النشر
- 27/01/2025
- محدث
- 06/02/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 32.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تزوير طلب عبر المواقع (Cross Site Request Forgery (CSRF)) في LifestyleStore v1.0 تسمح لمهاجم عن بُعد بتنفيذ إجراءات غير مصرح بها نيابة عن مستخدم مصادق عليه، مما قد يؤدي إلى تعديلات على الحساب أو اختراق البيانات.
المصادر
1- CVE-2024-57373إعلامية
ثغرة CSRF في LifestyleStore v1.0، تمكن من تنفيذ إجراءات غير مصرح بها نيابة عن المستخدمين، مما يعرض البيانات وأمان الحسابات للخطر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.