
Autore dell'exploit: emirhanerdogu
https://www.sourcecodester.com/php/16928/sticky-notes-app-using-php-source-code.html
La vulnerabilità di Cross Site Request Forgery in Remyandrade Sticky Notes App Using PHP with Source Code v.1.0 consente a un attaccante remoto di ottenere informazioni sensibili tramite un payload appositamente creato inviato al componente add-note.php.
ID CVE: CVE-2023-47014.
Versione interessata: Sticky-Notes V1.0
File vulnerabile: Origin
Nomi dei parametri: -
Tipo di attacco: Locale
Quando le informazioni dell'header Origin vengono aggiunte nel campo annotazione, la vulnerabilità CORS non si verifica. Tuttavia, quando è stato creato il PoC CSRF e l'indirizzo di Burp Collaborator è stato aggiunto ad esso, la vulnerabilità CORS è stata innescata.
Richiesta e risposta:

PoC CSRF:


Exploit:
