
Autor del Exploit: emirhanerdogu
https://www.sourcecodester.com/php/16928/sticky-notes-app-using-php-source-code.html
La vulnerabilidad de Cross Site Request Forgery en Remyandrade Sticky Notes App Using PHP with Source Code v.1.0 permite a un atacante remoto obtener información sensible mediante un payload manipulado dirigido al componente add-note.php.
CVE ID: CVE-2023-47014.
Versión afectada: Sticky-Notes V1.0
Archivo vulnerable: Origin
Nombres de parámetros: -
Tipo de ataque: Local
Cuando la información del encabezado Origin se añade en el campo de anotación, la vulnerabilidad CORS no se produce. Sin embargo, cuando se creó el PoC de CSRF y se añadió la dirección de Burp Collaborator al mismo, la vulnerabilidad CORS se activó.
Solicitud y respuesta:

PoC de CSRF:


Exploit:
