Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-22963 — CVE-2025-22963 的详细披露,该漏洞是 Teedy <= v1.11 中的一个 CSRF 漏洞,可通过强制更改用户信息来实现账户接管。 | Kitploit
工具/GitHubGitHub/samplev45/cve-2025-22963
漏洞分析Web应用程序漏洞利用Web安全论文与研究学习与教育
GitHubsamplev45/cve-2025-22963

CVE-2025-22963

CVE-2025-22963 的详细披露,该漏洞是 Teedy <= v1.11 中的一个 CSRF 漏洞,可通过强制更改用户信息来实现账户接管。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

概述

Teedy 版本 <= v1.11 中存在跨站请求伪造(CSRF)漏洞,允许远程攻击者强制已认证的最终用户在 Web 应用程序中更改其用户信息(用户名、密码等)。

CVE IDCVE-2025-22963
CWE IDCWE-352
CWE Name跨站请求伪造(CSRF)
CVSS 版本 3.x7.5 高
受影响软件Teedy <= v1.11

漏洞

由于缺乏 CSRF 保护,可以诱骗已认证用户执行非预期的操作,例如更改用户信息。
诱骗已认证用户向某个端点发送请求即可更改用户资料(包括密码),从而导致帐户接管。

修复

要修复此漏洞,请为端点实施 CSRF 令牌。
CSRF 令牌使攻击者难以构造有效请求。
令牌必须不可预测且保密。

参考资料

sismics - Teedy(https://github.com/sismics/docs)
portswigger - 跨站请求伪造(CSRF)(https://portswigger.net/web-security/csrf)
Mozilla - 访问控制场景示例(https://developer.mozilla.org/en-US/docs/Web/HTTP/CORS#examples_of_access_control_scenarios)

致谢

感谢 Ayato 教我如何报告漏洞。

下载工具