Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-57373 — Vulnerabilidad CSRF en LifestyleStore v1.0, que permite acciones no autorizadas en nombre de los usuarios, poniendo en riesgo la seguridad de los datos y de las cuentas. | Kitploit
Herramientas/GitHubGitHub/cypherdavy/cve-2024-57373
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónRecursos Curados
GitHubcypherdavy/cve-2024-57373

CVE-2024-57373

Vulnerabilidad CSRF en LifestyleStore v1.0, que permite acciones no autorizadas en nombre de los usuarios, poniendo en riesgo la seguridad de los datos y de las cuentas.

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad CSRF en LifestyleStore v1.0

📌 Resumen

Este repositorio documenta una vulnerabilidad de Cross-Site Request Forgery (CSRF) identificada en el proyecto LifestyleStore v1.0. La falla permite a los atacantes realizar acciones no autorizadas en nombre de los usuarios autenticados, lo que supone riesgos para la integridad de los datos y la seguridad de las cuentas.


🛠️ Detalles técnicos

  • Tipo: CSRF (Cross-Site Request Forgery)
  • Impacto: Acciones no autorizadas, como modificación de datos o compromiso de cuentas.
  • Versión afectada: LifestyleStore v1.0
  • Gravedad: Alta

💡 Cómo funciona

  1. La aplicación no valida la autenticidad de las solicitudes.
  2. Los atacantes pueden engañar a los usuarios para que ejecuten acciones no deseadas incrustando enlaces o formularios maliciosos en un sitio de terceros.
  3. Una vez que se hace clic, las acciones se ejecutan en el contexto de la sesión autenticada de la víctima.

🔒 Pasos para mitigar

Para protegerse contra vulnerabilidades CSRF, implemente:

  • Tokens CSRF: Añada tokens únicos a todos los formularios y valídelos en el servidor.
  • Cookies SameSite: Utilice atributos SameSite en las cookies para prevenir solicitudes de origen cruzado.
  • Confirmación del usuario: Requiera confirmación explícita del usuario para acciones sensibles.
  • ✍️ Autor

    David P.S. Abraham (Davycipher)

    • 📧 Correo: [email protected]
    • 🌐 GitHub: cypherdavy
    • 🌐 Búsqueda CVE: CVE-2024-57373
    • 🛑 Leer: Medium
    Descargar herramienta