Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-22963 | Kitploit
ツール/GitHubGitHub/samplev45/cve-2025-22963
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育
GitHubsamplev45/cve-2025-22963

CVE-2025-22963

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

Teedy バージョン <= v1.11 にはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在し、リモートの攻撃者が、現在認証されている Web アプリケーション上でエンドユーザーにユーザー情報(ユーザー名、パスワードなど)の変更を強制することが可能です。

CVE IDCVE-2025-22963
CWE IDCWE-352
CWE 名クロスサイトリクエストフォージェリ(CSRF)
CVSS バージョン 3.x7.5 High
影響を受けるソフトウェアTeedy <= v1.11

脆弱性

CSRF 保護が欠如しているため、認証されたユーザーを騙して、ユーザー情報の変更などの意図しない操作を実行させることが可能です。
認証されたユーザーを騙していずれかのエンドポイントにリクエストを送信させると、ユーザープロファイル(パスワードを含む)を変更でき、アカウント乗っ取りにつながる可能性があります。

修正方法

この脆弱性を修正するには、エンドポイントに CSRF トークンを実装してください。
CSRF トークンにより、攻撃者が有効なリクエストを構築することが困難になります。
CSRF トークンは予測不可能で秘密に保つ必要があります。

参考情報

sismics - Teedy(https://github.com/sismics/docs)
portswigger - クロスサイトリクエストフォージェリ(CSRF)(https://portswigger.net/web-security/csrf)
Mozilla - アクセス制御シナリオの例(https://developer.mozilla.org/en-US/docs/Web/HTTP/CORS#examples_of_access_control_scenarios)

謝辞

脆弱性の報告方法を教えてくれた Ayato に感謝します。

ツールをダウンロード