
LifestyleStore v1.0의 CSRF 취약점으로, 사용자를 대신한 무단 작업이 가능해져 데이터 및 계정 보안이 위험에 처합니다.
이 저장소는 LifestyleStore v1.0 프로젝트에서 확인된 사이트 간 요청 위조(CSRF) 취약점을 문서화합니다. 이 결함으로 인해 공격자는 인증된 사용자를 대신하여 승인되지 않은 작업을 수행할 수 있으며, 데이터 무결성과 계정 보안에 위험을 초래합니다.
CSRF 취약점으로부터 보호하기 위해 다음을 구현하세요:
SameSite 속성을 사용하여 교차 출처 요청을 방지합니다.David P.S. Abraham (Davycipher)