Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-57373 — LifestyleStore v1.0 में CSRF भेद्यता, उपयोगकर्ताओं की ओर से अनधिकृत कार्यों को सक्षम बनाती है, जिससे डेटा और खाता सुरक्षा को खतरा उत्पन्न होता है। | Kitploit
उपकरण/GitHubGitHub/cypherdavy/cve-2024-57373
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधन
GitHubcypherdavy/cve-2024-57373

CVE-2024-57373

LifestyleStore v1.0 में CSRF भेद्यता, उपयोगकर्ताओं की ओर से अनधिकृत कार्यों को सक्षम बनाती है, जिससे डेटा और खाता सुरक्षा को खतरा उत्पन्न होता है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LifestyleStore v1.0 में CSRF भेद्यता

📌 अवलोकन

यह रिपॉजिटरी LifestyleStore v1.0 प्रोजेक्ट में पहचानी गई क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता का दस्तावेजीकरण करती है। यह दोष हमलावरों को प्रमाणित उपयोगकर्ताओं की ओर से अनधिकृत कार्य करने की अनुमति देता है, जिससे डेटा अखंडता और खाता सुरक्षा को जोखिम उत्पन्न होता है।


🛠️ तकनीकी विवरण

  • प्रकार: CSRF (क्रॉस-साइट रिक्वेस्ट फोर्जरी)
  • प्रभाव: डेटा संशोधन या खाता समझौता जैसी अनधिकृत क्रियाएँ।
  • प्रभावित संस्करण: LifestyleStore v1.0
  • गंभीरता: उच्च

💡 यह कैसे काम करता है

  1. एप्लिकेशन अनुरोधों की प्रामाणिकता को सत्यापित नहीं करता है।
  2. हमलावर किसी तृतीय-पक्ष साइट में दुर्भावनापूर्ण लिंक या फ़ॉर्म एम्बेड करके उपयोगकर्ताओं को अनपेक्षित कार्य निष्पादित करने के लिए धोखा दे सकते हैं।
  3. क्लिक करने पर, क्रियाएँ पीड़ित के प्रमाणित सत्र के संदर्भ में निष्पादित की जाती हैं।

🔒 शमन के चरण

CSRF भेद्यताओं से सुरक्षा के लिए, निम्नलिखित लागू करें:

  • CSRF टोकन: सभी फ़ॉर्म में अद्वितीय टोकन जोड़ें और उन्हें सर्वर पर सत्यापित करें।
  • SameSite कुकीज़: क्रॉस-ओरिजिन अनुरोधों को रोकने के लिए कुकीज़ के लिए विशेषताओं का उपयोग करें।
SameSite
  • उपयोगकर्ता पुष्टिकरण: संवेदनशील कार्यों के लिए स्पष्ट उपयोगकर्ता पुष्टिकरण आवश्यक करें।
  • ✍️ लेखक

    David P.S. Abraham (Davycipher)

    • 📧 ईमेल: [email protected]
    • 🌐 GitHub: cypherdavy
    • 🌐 CVE खोज: CVE-2024-57373
    • 🛑पढ़ें: Medium
    टूल डाउनलोड करें