
エクスプロイト作成者: emirhanerdogu
https://www.sourcecodester.com/php/16928/sticky-notes-app-using-php-source-code.html
Remyandrade の Sticky Notes App Using PHP with Source Code v.1.0 におけるクロスサイトリクエストフォージェリ (CSRF) の脆弱性により、リモートの攻撃者が add-note.php コンポーネントに細工したペイロードを介して機密情報を取得できる可能性があります。
CVE ID: CVE-2023-47014.
影響を受けるバージョン: Sticky-Notes V1.0
脆弱性のあるファイル: Origin
パラメータ名: -
攻撃タイプ: ローカル
Origin ヘッダー情報が注釈フィールドに追加された場合、CORS の脆弱性は発生しません。しかし、CSRF PoC を作成し、それに Burp Collaborator のアドレスを追加すると、CORS の脆弱性が引き起こされました。
リクエストとレスポンス:

CSRF PoC:


エクスプロイト:
