
Una vulnerabilità critica di Cross-Site Request Forgery (CSRF) in Sell Done Storefront v.1.0. Scoperta da B. Sibhi
Benvenuti nel repository ufficiale che documenta la scoperta e i dettagli della CVE-2025-26206, una critica vulnerabilità di Cross-Site Request Forgery (CSRF) in Sell Done Storefront v.1.0. Scoperta da B. Sibhi, questa vulnerabilità evidenzia l'importanza di solide pratiche di sicurezza nelle applicazioni web.
Questo repository fornisce un'analisi dettagliata della vulnerabilità CSRF identificata in Sell Done Storefront v.1.0, alla quale è stato assegnato l'ID CVE CVE-2025-26206. La vulnerabilità consente a un attaccante remoto di escalare i privilegi sfruttando la mancanza di protezioni CSRF nell'applicazione.
| Categoria | Dettagli |
|---|
| ID CVE | CVE-2025-26206 |
| Tipo di vulnerabilità | Cross-Site Request Forgery (CSRF) |
| Prodotto interessato | Sell Done Storefront v.1.0 |
| Impatto | Escalation dei privilegi |
| Vettore d'attacco | Remoto |
| Scopritore | B. Sibhi |
La vulnerabilità esiste a causa dell'assenza di token anti-CSRF nell'applicazione web Sell Done Storefront v.1.0. Ciò consente a un attaccante di creare richieste malevole che possono essere eseguite da un utente autenticato senza il suo consenso, portando a un'escalation dei privilegi.
Il codice vulnerabile si trova nel seguente file:
Se sfruttata, questa vulnerabilità potrebbe consentire a un attaccante remoto di:
Il vendor è stato informato e il problema è stato risolto. Per mitigare questa vulnerabilità:
Questo repository è concesso in licenza sotto la Licenza MIT. Sentiti libero di utilizzare le informazioni qui fornite per scopi educativi o di ricerca.
Disclaimer: Questo repository è destinato esclusivamente a scopi educativi e informativi. Lo scopritore non è responsabile per qualsiasi uso improprio delle informazioni fornite.3. Il browser dell'utente invia una richiesta all'applicazione vulnerabile, eseguendo l'azione privilegiata senza il consenso dell'utente.
Nota: Un PoC completo non viene fornito qui per prevenire abusi. Sono state seguite pratiche di divulgazione responsabile.