Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-22963 | Kitploit
Инструменты/GitHubGitHub/samplev45/cve-2025-22963
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubsamplev45/cve-2025-22963

CVE-2025-22963

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор

Уязвимость межсайтовой подделки запроса (CSRF) в версиях Teedy <= v1.11 позволяет удалённым злоумышленникам принудить конечного пользователя изменить свои учётные данные (имя пользователя, пароль и т. д.) в веб-приложении, в котором он в данный момент авторизован.

CVE IDCVE-2025-22963
CWE IDCWE-352
CWE NameCross-Site Request Forgery(CSRF)
CVSS Version 3.x7.5 High
Affected SoftwareTeedy <= v1.11

Уязвимость

Из-за отсутствия защиты от CSRF существует возможность обманом заставить аутентифицированного пользователя выполнить нежелательное действие, например изменить учётные данные.
Обманом заставив аутентифицированного пользователя отправить запрос к одной из конечных точек, можно изменить профиль пользователя (включая пароль), что приведёт к захвату учётной записи.

Исправление

Чтобы устранить эту уязвимость, внедрите CSRF-токен для конечных точек.
CSRF-токен затрудняет злоумышленнику создание валидного запроса.
Он должен быть непредсказуемым и секретным.

Ссылки

sismics - Teedy(https://github.com/sismics/docs)
portswigger - Cross-site request forgery(CSRF)(https://portswigger.net/web-security/csrf)
Mozilla - Примеры сценариев контроля доступа(https://developer.mozilla.org/en-US/docs/Web/HTTP/CORS#examples_of_access_control_scenarios)

Благодарности

Спасибо Ayato за обучение тому, как сообщать об уязвимости.

Скачать инструмент