
CVE-2023-47014 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Sticky Notes App v1.0 में CSRF-to-CORS कमजोरी का प्रदर्शन करता है। इसमें add-note.php के लिए तैयार पेलोड शामिल है जो Burp Collaborator के माध्यम से CORS ट्रिगर करता है।
शोषण लेखक: emirhanerdogu
https://www.sourcecodester.com/php/16928/sticky-notes-app-using-php-source-code.html
Remyandrade Sticky Notes App Using PHP with Source Code v.1.0 में क्रॉस साइट रिक्वेस्ट फॉरजरी (CSRF) भेद्यता एक दूरस्थ हमलावर को add-note.php घटक में एक क्राफ्टेड पेलोड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
CVE ID: CVE-2023-47014.
प्रभावित संस्करण: Sticky-Notes V1.0
कमजोर फ़ाइल: Origin
पैरामीटर नाम: -
हमला प्रकार: स्थानीय
जब एनोटेशन फ़ील्ड में Origin हेडर जानकारी जोड़ी जाती है, तो CORS भेद्यता उत्पन्न नहीं होती है। हालांकि, जब CSRF PoC बनाया गया और इसमें Burp Collaborator पता जोड़ा गया, तो CORS भेद्यता ट्रिगर हो गई।
अनुरोध और प्रतिक्रिया:

CSRF PoC:


शोषण:
