
CVE-2024-27474, CVE-2024-27476, CVE-2024-27477
CVE-2024-27474, CVE-2024-27476, CVE-2024-27477
تم تحديد الثغرات الأمنية التالية في الإصدار 3.0.6 من نظام إدارة المشاريع المركّز على الأهداف Leantime.
ثغرة تزوير طلبات عبر المواقع (CSRF) والتي، عند استغلالها، من شأنها إنشاء حساب ورفع صلاحياته إلى دور المسؤول.
ثغرة حقن HTML تسمح للمهاجم بحقن كود HTML خبيث في التطبيق عبر خاصية href أو وسوم الارتساء (anchor tags). في إثبات المفهوم (POC) الخاص بي، استخدمت هذه الثغرة لإعادة توجيه "الضحية"، والتي هي أنا فعليًا، إلى صفحة تسجيل دخول يتحكم بها المهاجم حيث قد تُسرق بيانات الاعتماد.
ثغرة برمجة نصية عبر المواقع (XSS)، والتي عند استغلالها، تُصدر طلبًا إلى خادم بعيد، نافذةً هجوم تزوير الطلبات من جانب الخادم (SSRF). يمكن استغلال هذه الثغرة لسرقة ملفات تعريف الارتباط (cookies) لأي مستخدم غير متوقع يزور الصفحة التي تُخزَّن فيها.