
मिनिकल 1.0.0 में क्रॉस-साइट रिक्वेस्ट फोर्जरी प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो अनधिकृत रूप से उपयोगकर्ताओं को जोड़ने, हटाने और संवेदनशील डेटा को संशोधित करने में सक्षम बनाता है।
Minical 1.0.0 क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) के लिए असुरक्षित है।
विक्रेता: https://github.com/minical/minical
डेमो एप्लीकेशन: https://demo.minical.io/
एप्लीकेशन में कोई CSRF सुरक्षा नहीं है, इसलिए एक विशेष रूप से तैयार HTTP अनुरोध का उपयोग करके,
विभिन्न हमलों के लिए पेलोड BurpSuite में Generate CSRF POC टूल का उपयोग करके उत्पन्न किए जा सकते हैं।
उदाहरण:
नया उपयोगकर्ता जोड़ें:
