
CVE-2024-57523 - CSRF Vulnerability in Users.php - SourceCodester Packers and Movers Management System 1.0
该仓库包含针对 SourceCodester 的 搬运与搬家公司管理系统 1.0 中 跨站请求伪造 (CSRF) 漏洞的概念验证 (PoC)。该漏洞存在于 Users.php 端点中,攻击者可通过向已验证的管理员用户发送精心构造的请求来创建未授权的管理员账户。
该仓库包含一段 PoC 视频 CVE-2024-57523.mkv,演示了攻击者如何利用此 CSRF 漏洞在未授权情况下创建管理员账户。该 PoC 展示了精心构造恶意请求的过程,当已验证的管理员在不知情的情况下访问精心构造的页面时,该请求将被触发。
为缓解此漏洞,建议采取以下安全措施:
SameSite 属性设置为限制从同站点发起的请求,从而降低 CSRF 攻击的可能性。