
Sell Done Storefront v.1.0에서 발견된 심각한 사이트 간 요청 위조(CSRF) 취약점. 발견자: B. Sibhi.
CVE-2025-26206의 발견과 세부 사항을 문서화한 공식 저장소에 오신 것을 환영합니다. 이는 Sell Done Storefront v.1.0의 중요한 사이트 간 요청 위조(CSRF) 취약점입니다. B. Sibhi에 의해 발견된 이 취약점은 강력한 웹 애플리케이션 보안 관행의 중요성을 강조합니다.
이 저장소는 Sell Done Storefront v.1.0에서 식별된 CSRF 취약점에 대한 상세한 분석을 제공하며, 이 취약점에는 CVE ID CVE-2025-26206이 할당되었습니다. 해당 취약점은 원격 공격자가 애플리케이션에서 CSRF 보호 기능이 부족한 점을 악용하여 권한을 상승시킬 수 있도록 합니다.
| 카테고리 | 세부 정보 |
|---|
| CVE ID | CVE-2025-26206 |
| 취약점 유형 | 사이트 간 요청 위조(CSRF) |
| 영향받는 제품 | Sell Done Storefront v.1.0 |
| 영향 | 권한 상승 |
| 공격 벡터 | 원격 |
| 발견자 | B. Sibhi |
취약점은 Sell Done Storefront v.1.0 웹 애플리케이션에 **CSRF 방지 토큰(anti-CSRF tokens)**이 없기 때문에 존재합니다. 이로 인해 공격자는 인증된 사용자가 인지하지 못한 상태에서 실행될 수 있는 악의적인 요청을 제작하여 권한 상승으로 이어질 수 있습니다.
취약 코드는 다음 파일에 있습니다:
참고: 오용을 방지하기 위해 전체 PoC는 여기에 제공되지 않습니다. 책임 있는 공개 절차가 준수되었습니다.