Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-57373 — Vulnerabilidade CSRF no LifestyleStore v1.0, permitindo ações não autorizadas em nome dos usuários, comprometendo a segurança de dados e contas. | Kitploit
Ferramentas/GitHubGitHub/cypherdavy/cve-2024-57373
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e EducaçãoRecursos Curados
GitHubcypherdavy/cve-2024-57373

CVE-2024-57373

Vulnerabilidade CSRF no LifestyleStore v1.0, permitindo ações não autorizadas em nome dos usuários, comprometendo a segurança de dados e contas.

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade CSRF no LifestyleStore v1.0

📌 Visão Geral

Este repositório documenta uma vulnerabilidade de Cross-Site Request Forgery (CSRF) identificada no projeto LifestyleStore v1.0. A falha permite que atacantes realizem ações não autorizadas em nome de usuários autenticados, representando riscos à integridade dos dados e à segurança das contas.


🛠️ Detalhes Técnicos

  • Tipo: CSRF (Cross-Site Request Forgery)
  • Impacto: Ações não autorizadas como modificação de dados ou comprometimento de contas.
  • Versão Afetada: LifestyleStore v1.0
  • Gravidade: Alta

💡 Como Funciona

  1. A aplicação não valida a autenticidade das solicitações.
  2. Atacantes podem enganar usuários para executar ações não intencionais ao incorporar links ou formulários maliciosos em sites de terceiros.
  3. Uma vez clicados, as ações são executadas no contexto da sessão autenticada da vítima.

🔒 Passos para Mitigar

Para se proteger contra vulnerabilidades CSRF, implemente:

  • Tokens CSRF: Adicione tokens únicos a todos os formulários e valide-os no servidor.
  • Cookies SameSite: Use atributos SameSite para cookies para prevenir requisições de origem cruzada.
  • Confirmação do Usuário: Exija confirmação explícita do usuário para ações sensíveis.

✍️ Autor

David P.S. Abraham (Davycipher)

  • 📧 Email: [email protected]
  • 🌐 GitHub: cypherdavy
  • 🌐 CVE Search: CVE-2024-57373
  • 🛑Leia: Medium
Baixar ferramenta