Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-22963 — CVE-2025-22963 का विस्तृत खुलासा, Teedy <= v1.11 में एक CSRF कमजोरी जो बलपूर्वक उपयोगकर्ता जानकारी में परिवर्तन के माध्यम से खाता अधिग्रहण को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/samplev45/cve-2025-22963
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubsamplev45/cve-2025-22963

CVE-2025-22963

CVE-2025-22963 का विस्तृत खुलासा, Teedy <= v1.11 में एक CSRF कमजोरी जो बलपूर्वक उपयोगकर्ता जानकारी में परिवर्तन के माध्यम से खाता अधिग्रहण को सक्षम बनाती है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अवलोकन

Teedy संस्करण <= v1.11 में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरी दूरस्थ हमलावरों को एक अंतिम उपयोगकर्ता को मजबूर करने की अनुमति देती है कि वह उस वेब एप्लिकेशन पर अपनी उपयोगकर्ता जानकारी (उपयोगकर्ता नाम, पासवर्ड, आदि) बदल दे, जिसमें वह वर्तमान में प्रमाणित है।

CVE पहचानकर्ताCVE-2025-22963
CWE पहचानकर्ताCWE-352
CWE नामCross-Site Request Forgery(CSRF)
CVSS संस्करण 3.x7.5 High
प्रभावित सॉफ्टवेयरTeedy <= v1.11

कमजोरी

CSRF सुरक्षा के अभाव के कारण, एक प्रमाणित उपयोगकर्ता को उपयोगकर्ता जानकारी बदलने जैसी अवांछित कार्रवाई करने के लिए बरगलाना संभव है।
एक प्रमाणित उपयोगकर्ता को किसी एक एंडपॉइंट पर अनुरोध करने के लिए बरगलाने से उपयोगकर्ता प्रोफ़ाइल (पासवर्ड सहित) बदल सकती है, जिससे खाता अधिग्रहण हो सकता है।

समाधान

इस कमजोरी को ठीक करने के लिए, एंडपॉइंट के लिए CSRF टोकन लागू करें।
CSRF टोकन एक हमलावर के लिए एक वैध अनुरोध बनाना कठिन बना देता है।
यह अप्रत्याशित और गुप्त होना चाहिए।

संदर्भ

sismics - Teedy(https://github.com/sismics/docs)
portswigger - क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)(https://portswigger.net/web-security/csrf)
Mozilla - एक्सेस कंट्रोल परिदृश्यों के उदाहरण(https://developer.mozilla.org/en-US/docs/Web/HTTP/CORS#examples_of_access_control_scenarios)

श्रेय

धन्यवाद, अयातो, आपने मुझे कमजोरी की रिपोर्ट करना सिखाया।

टूल डाउनलोड करें