
Vulnerabilità CSRF in LifestyleStore v1.0, che consente azioni non autorizzate per conto degli utenti, mettendo a rischio la sicurezza dei dati e degli account.
Questo repository documenta una vulnerabilità di Cross-Site Request Forgery (CSRF) identificata nel progetto LifestyleStore v1.0. Il difetto consente agli attaccanti di eseguire azioni non autorizzate per conto di utenti autenticati, comportando rischi per l'integrità dei dati e la sicurezza degli account.
Per proteggersi dalle vulnerabilità CSRF, implementare:
SameSite per i cookie per prevenire richieste cross-origin.David P.S. Abraham (Davycipher)