
استغلال إثبات المفهوم لـ CVE-2023-47014 يوضح ثغرة CSRF إلى CORS في تطبيق Sticky Notes v1.0. يتضمن حمولة مصممة لـ add-note.php لتشغيل CORS عبر Burp Collaborator.
مؤلف الاستغلال: emirhanerdogu
https://www.sourcecodester.com/php/16928/sticky-notes-app-using-php-source-code.html
ثغرة تزوير طلب عبر المواقع (CSRF) في تطبيق الملاحظات اللاصقة Remyandrade باستخدام PHP مع الكود المصدري الإصدار 1.0 تسمح لمهاجم عن بعد بالحصول على معلومات حساسة عبر حمولة مصممة خصيصًا لمكون add-note.php.
معرف CVE: CVE-2023-47014.
الإصدار المتأثر: Sticky-Notes V1.0
الملف المعرض للخطر: Origin
أسماء المعاملات: -
نوع الهجوم: محلي
عند إضافة معلومات رأس Origin في حقل التعليق، لا تحدث ثغرة CORS. ومع ذلك، عند إنشاء إثبات المفهوم (PoC) لثغرة CSRF وإضافة عنوان Burp Collaborator إليه، تم تشغيل ثغرة CORS.
الطلب والاستجابة:

إثبات المفهوم لـ CSRF:


الاستغلال:
