Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-57373 — Уязвимость CSRF в LifestyleStore v1.0, позволяющая выполнять несанкционированные действия от имени пользователей, создавая угрозу безопасности данных и учетных записей | Kitploit
Инструменты/GitHubGitHub/cypherdavy/cve-2024-57373
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеПодобранные Ресурсы
GitHubcypherdavy/cve-2024-57373

CVE-2024-57373

Уязвимость CSRF в LifestyleStore v1.0, позволяющая выполнять несанкционированные действия от имени пользователей, создавая угрозу безопасности данных и учетных записей

Репозиторий
371 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CSRF-уязвимость в LifestyleStore v1.0

📌 Обзор

В этом репозитории документирована межсайтовая подделка запроса (CSRF) уязвимость, обнаруженная в проекте LifestyleStore v1.0. Ошибка позволяет злоумышленникам выполнять несанкционированные действия от имени аутентифицированных пользователей, что создаёт риски для целостности данных и безопасности учётных записей.


🛠️ Технические детали

  • Тип: CSRF (Межсайтовая подделка запроса)
  • Влияние: Несанкционированные действия, такие как изменение данных или компрометация учётной записи.
  • Затронутая версия: LifestyleStore v1.0
  • Серьёзность: Высокая

💡 Как это работает

  1. Приложение не проверяет подлинность запросов.
  2. Злоумышленники могут обманом заставить пользователей выполнить непреднамеренные действия, встраивая вредоносные ссылки или формы на сторонний сайт.
  3. После нажатия действия выполняются в контексте аутентифицированного сеанса жертвы.

🔒 Шаги по смягчению

Для защиты от CSRF-уязвимостей внедрите:

  • CSRF-токены: Добавьте уникальные токены во все формы и проверяйте их на сервере.
  • Куки SameSite: Используйте атрибуты SameSite для куки, чтобы предотвратить межсайтовые запросы.
  • Подтверждение пользователем: Требуйте явного подтверждения от пользователя для чувствительных действий.

✍️ Автор

David P.S. Abraham (Davycipher)

  • 📧 Эл. почта: [email protected]
  • 🌐 GitHub: cypherdavy
  • 🌐 Поиск CVE: CVE-2024-57373
  • 🛑Читать: Medium
Скачать инструмент