
Vulnérabilité CSRF dans LifestyleStore v1.0, permettant des actions non autorisées au nom des utilisateurs, mettant en danger la sécurité des données et des comptes.
Ce dépôt documente une vulnérabilité Cross-Site Request Forgery (CSRF) identifiée dans le projet LifestyleStore v1.0. La faille permet aux attaquants d'effectuer des actions non autorisées au nom d'utilisateurs authentifiés, posant des risques pour l'intégrité des données et la sécurité des comptes.
Pour se protéger contre les vulnérabilités CSRF, mettez en œuvre :
SameSite pour les cookies afin d'empêcher les requêtes cross-origin.David P.S. Abraham (Davycipher)