Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-57373 — Vulnérabilité CSRF dans LifestyleStore v1.0, permettant des actions non autorisées au nom des utilisateurs, mettant en danger la sécurité des données et des comptes. | Kitploit
Outils/GitHubGitHub/cypherdavy/cve-2024-57373
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et ÉducationRessources Organisées
GitHubcypherdavy/cve-2024-57373

CVE-2024-57373

Vulnérabilité CSRF dans LifestyleStore v1.0, permettant des actions non autorisées au nom des utilisateurs, mettant en danger la sécurité des données et des comptes.

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité CSRF dans LifestyleStore v1.0

📌 Aperçu

Ce dépôt documente une vulnérabilité Cross-Site Request Forgery (CSRF) identifiée dans le projet LifestyleStore v1.0. La faille permet aux attaquants d'effectuer des actions non autorisées au nom d'utilisateurs authentifiés, posant des risques pour l'intégrité des données et la sécurité des comptes.


🛠️ Détails Techniques

  • Type : CSRF (Cross-Site Request Forgery)
  • Impact : Actions non autorisées telles que la modification de données ou la compromission de compte.
  • Version affectée : LifestyleStore v1.0
  • Sévérité : Élevée

💡 Comment ça fonctionne

  1. L'application ne valide pas l'authenticité des requêtes.
  2. Les attaquants peuvent inciter les utilisateurs à exécuter des actions non intentionnelles en intégrant des liens ou formulaires malveillants sur un site tiers.
  3. Une fois cliquées, les actions sont exécutées dans le contexte de la session authentifiée de la victime.

🔒 Étapes d'atténuation

Pour se protéger contre les vulnérabilités CSRF, mettez en œuvre :

  • Jetons CSRF : Ajoutez des jetons uniques à tous les formulaires et validez-les côté serveur.
  • Cookies SameSite : Utilisez les attributs SameSite pour les cookies afin d'empêcher les requêtes cross-origin.
  • Confirmation utilisateur : Exigez une confirmation explicite de l'utilisateur pour les actions sensibles.

✍️ Auteur

David P.S. Abraham (Davycipher)

  • 📧 Email: [email protected]
  • 🌐 GitHub: cypherdavy
  • 🌐 Recherche CVE: CVE-2024-57373
  • 🛑Lire: Medium
Télécharger l’outil