
إعادة إنتاج ثغرة CSRF CVE-2019-1010054
يتأثر دوليبار 7.0.0 بما يلي: Cross Site Request Forgery (CSRF). التأثير هو: السماح لـ HTML خبيث بتغيير كلمة مرور المستخدم، وتعطيل المستخدمين، وتعطيل تشفير كلمة المرور. المكون هو: وظيفة تغيير كلمة مرور المستخدم، وتعطيل المستخدم، وتشفير كلمة المرور. ناقل الهجوم هو: وصول المسؤول إلى روابط ضارة.
-قم بتشغيل: 'vagrant up' لتنزيل البيئة (يستغرق بعض الوقت بطبيعة الحال: قد يصل إلى بضع ساعات - إنها Vagrant، ماذا ستفعل ¯_(ツ)_/¯).
-بمجرد أن تصبح البيئة جاهزة، قم بتشغيل الأوامر التالية من مجلد dev :
rm index.html
mv backup_index.html index.html
-قم بتشغيل
vagrant ssh
-اتبع بقية الخطوات في التقرير
-التقرير باللغة الفرنسية، ويصف إجراءات يمكنها الحد من هذا النوع من الثغرات، كما يقدم تحليلاً مفصلاً للثغرة ودليلاً تفصيلياً لما يجب فعله لإعادة إنتاج الثغرة.