
Minical 1.0.0 معرضة لخطر تزوير الطلبات عبر المواقع (CSRF).
البائع: https://github.com/minical/minical
التطبيق التجريبي: https://demo.minical.io/
لا يحتوي التطبيق على أي حماية من CSRF، وبالتالي يمكن استخدام طلب HTTP مُعد خصيصًا للقيام بما يلي:
يمكن توليد الحمولات الخاصة بالهجمات المختلفة باستخدام أداة Generate CSRF POC في BurpSuite.
مثال:
إضافة مستخدم جديد:
