Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-22963 | Kitploit
Ferramentas/GitHubGitHub/samplev45/cve-2025-22963
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubsamplev45/cve-2025-22963

CVE-2025-22963

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Visão Geral

A vulnerabilidade de falsificação de solicitação entre sites(CSRF) nas versões do Teedy <= v1.11 permite que atacantes remotos forcem um usuário final a alterar suas informações de usuário(nome de usuário, senha, etc...) no aplicativo web no qual está autenticado no momento.

ID CVECVE-2025-22963
ID CWECWE-352
Nome CWECross-Site Request Forgery(CSRF)
Versão CVSS 3.x7.5 Alta
Software AfetadoTeedy <= v1.11

Vulnerabilidade

Devido à falta de proteção contra CSRF, é possível enganar um usuário autenticado para que execute uma ação indesejada, como alterar informações do usuário.
Enganar um usuário autenticado para que faça uma solicitação a um dos endpoints pode alterar o perfil do usuário(incluindo a senha), levando à tomada de conta.

Correção

Para corrigir esta vulnerabilidade, implemente um token CSRF para os endpoints.
O token CSRF torna difícil para um atacante construir uma solicitação válida.
Ele deve ser imprevisível e secreto.

Referências

sismics - Teedy(https://github.com/sismics/docs)
portswigger - Cross-site request forgery(CSRF)(https://portswigger.net/web-security/csrf)
Mozilla - Exemplos de cenários de controle de acesso(https://developer.mozilla.org/en-US/docs/Web/HTTP/CORS#examples_of_access_control_scenarios)

Créditos

Obrigado, Ayato por me ensinar a reportar uma vulnerabilidade.

Baixar ferramenta