
Proof-of-Concept, der Cross-Site Request Forgery in Minical 1.0.0 demonstriert und die unbefugte Hinzufügung, Löschung und Änderung sensibler Daten ermöglicht.
Minical 1.0.0 ist anfällig für Cross-Site Request Forgery.
Anbieter: https://github.com/minical/minical
Demo-Anwendung: https://demo.minical.io/
Die Anwendung verfügt über keinen CSRF-Schutz, daher kann eine speziell präparierte HTTP-Anfrage verwendet werden, um
Die Payloads für verschiedene Angriffe können mit dem Generate CSRF POC Tool in BurpSuite generiert werden.
Beispiel:
Neuen Benutzer hinzufügen:
