
Sell Done Storefront v.1.0 में एक गंभीर Cross-Site Request Forgery (CSRF) भेद्यता। B. Sibhi द्वारा खोजा गया।
CVE-2025-26206 के खोज और विवरणों का दस्तावेजीकरण करने वाले आधिकारिक भंडार में आपका स्वागत है, जो Sell Done Storefront v.1.0 में एक गंभीर क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता है। B. Sibhi द्वारा खोजी गई, यह भेद्यता मजबूत वेब अनुप्रयोग सुरक्षा प्रथाओं के महत्व को उजागर करती है।
यह भंडार Sell Done Storefront v.1.0 में पहचानी गई CSRF भेद्यता का विस्तृत विवरण प्रदान करता है, जिसे CVE ID CVE-2025-26206 सौंपा गया है। यह भेद्यता एक दूरस्थ हमलावर को एप्लिकेशन में CSRF सुरक्षा की कमी का शोषण करके विशेषाधिकार बढ़ाने की अनुमति देती है।
| Category | Details |
|---|
| CVE ID | CVE-2025-26206 |
| भेद्यता प्रकार | क्रॉस-साइट अनुरोध जालसाजी (CSRF) |
| प्रभावित उत्पाद | Sell Done Storefront v.1.0 |
| प्रभाव | विशेषाधिकार वृद्धि |
| हमला वेक्टर | दूरस्थ |
| खोजकर्ता | B. Sibhi |
यह भेद्यता Sell Done Storefront v.1.0 वेब एप्लिकेशन में एंटी-सीएसआरएफ टोकन की अनुपस्थिति के कारण मौजूद है। यह एक हमलावर को दुर्भावनापूर्ण अनुरोध तैयार करने की अनुमति देता है जिन्हें एक प्रमाणित उपयोगकर्ता द्वारा उनकी जानकारी के बिना निष्पादित किया जा सकता है, जिससे विशेषाधिकार वृद्धि होती है।
कमजोर कोड निम्नलिखित फ़ाइल में स्थित है:
यदि इसका शोषण किया जाता है, तो यह भेद्यता एक दूरस्थ हमलावर को निम्नलिखित करने की अनुमति दे सकती है:
विक्रेता को सूचित कर दिया गया है, और समस्या को पैच कर दिया गया है। इस भेद्यता को कम करने के लिए:
यह भंडार MIT लाइसेंस के तहत लाइसेंस प्राप्त है। यहाँ दी गई जानकारी का उपयोग शैक्षिक या अनुसंधान उद्देश्यों के लिए स्वतंत्र महसूस करें।
अस्वीकरण: यह भंडार केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए है। खोजकर्ता प्रदान की गई जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। 3. उपयोगकर्ता का ब्राउज़र कमजोर एप्लिकेशन को एक अनुरोध भेजता है, जो उपयोगकर्ता की जानकारी के बिना विशेषाधिकार प्राप्त कार्रवाई को निष्पादित करता है।
नोट: दुरुपयोग को रोकने के लिए यहाँ पूर्ण PoC प्रदान नहीं किया गया है। जिम्मेदार प्रकटीकरण प्रथाओं का पालन किया गया है।