
Exploit de preuve de concept pour CVE-2023-47014 démontrant une vulnérabilité CSRF-to-CORS dans Sticky Notes App v1.0. Inclut un payload spécialement conçu pour add-note.php afin de déclencher CORS via Burp Collaborator.
Auteur de l'exploit : emirhanerdogu
https://www.sourcecodester.com/php/16928/sticky-notes-app-using-php-source-code.html
La vulnérabilité de Cross Site Request Forgery dans Remyandrade Sticky Notes App Using PHP with Source Code v.1.0 permet à un attaquant distant d'obtenir des informations sensibles via un payload conçu pour le composant add-note.php.
Identifiant CVE : CVE-2023-47014.
Version affectée : Sticky-Notes V1.0
Fichier vulnérable : Origin
Noms des paramètres : -
Type d'attaque : Local
Lorsque les informations de l'en-tête Origin sont ajoutées dans le champ d'annotation, la vulnérabilité CORS ne se produit pas. Cependant, lorsque le PoC CSRF a été créé et que l'adresse Burp Collaborator y a été ajoutée, la vulnérabilité CORS a été déclenchée.
Requête et réponse :

PoC CSRF :


Exploit :
