
Minical 1.0.0 में Cross-Site Request Forgery भेद्यता के लिए एक Proof-of-concept, जो निर्मित HTTP अनुरोधों के माध्यम से उपयोगकर्ता निर्माण, विलोपन और ईमेल संशोधन का प्रदर्शन करता है।
Minical 1.0.0 क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) के लिए असुरक्षित है।
विक्रेता: https://github.com/minical/minical
डेमो एप्लीकेशन: https://demo.minical.io/
एप्लीकेशन में कोई CSRF सुरक्षा नहीं है, इसलिए एक विशेष रूप से तैयार HTTP अनुरोध का उपयोग करके,
विभिन्न हमलों के लिए पेलोड BurpSuite में Generate CSRF POC टूल का उपयोग करके उत्पन्न किए जा सकते हैं।
उदाहरण:
नया उपयोगकर्ता जोड़ें:
