Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-57373 — CSRF-Schwachstelle in LifestyleStore v1.0, die unbefugte Aktionen im Namen von Benutzern ermöglicht und die Sicherheit von Daten und Konten gefährdet. | Kitploit
Tools/GitHubGitHub/cypherdavy/cve-2024-57373
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & BildungKuratierte Ressourcen
GitHubcypherdavy/cve-2024-57373

CVE-2024-57373

CSRF-Schwachstelle in LifestyleStore v1.0, die unbefugte Aktionen im Namen von Benutzern ermöglicht und die Sicherheit von Daten und Konten gefährdet.

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CSRF-Schwachstelle in LifestyleStore v1.0

📌 Übersicht

Dieses Repository dokumentiert eine Cross-Site-Request-Forgery (CSRF)-Schwachstelle, die im Projekt LifestyleStore v1.0 identifiziert wurde. Der Fehler ermöglicht es Angreifern, unbefugte Aktionen im Namen authentifizierter Benutzer durchzuführen, was Risiken für die Datenintegrität und die Kontosicherheit darstellt.


🛠️ Technische Details

  • Typ: CSRF (Cross-Site Request Forgery)
  • Auswirkung: Unbefugte Aktionen wie Datenänderung oder Kompromittierung des Kontos.
  • Betroffene Version: LifestyleStore v1.0
  • Schweregrad: Hoch

💡 Funktionsweise

  1. Die Anwendung überprüft nicht die Authentizität von Anfragen.
  2. Angreifer können Benutzer dazu verleiten, unbeabsichtigte Aktionen auszuführen, indem sie bösartige Links oder Formulare auf einer Drittanbieter-Website einbetten.
  3. Nach dem Klicken werden die Aktionen im Kontext der authentifizierten Sitzung des Opfers ausgeführt.

🔒 Schritte zur Abschwächung

Um sich vor CSRF-Schwachstellen zu schützen, implementieren Sie:

  • CSRF-Token: Fügen Sie allen Formularen eindeutige Token hinzu und validieren Sie diese auf dem Server.
  • SameSite-Cookies: Verwenden Sie SameSite-Attribute für Cookies, um ursprungsübergreifende Anfragen zu verhindern.
  • Benutzerbestätigung: Verlangen Sie eine explizite Benutzerbestätigung für sensible Aktionen.

✍️ Autor

David P.S. Abraham (Davycipher)

  • 📧 E-Mail: [email protected]
  • 🌐 GitHub: cypherdavy
  • 🌐 CVE-Suche: CVE-2024-57373
  • 🛑Lese: Medium
Tool herunterladen