
تحلل CVE-2021-42948، وهي ثغرة تعرّض رمز الجلسة في HotelDruid، وتوضح كيف تسرّب معاملات GET معرّفات الجلسة وتمكّن من اختطاف الجلسة.
تم اكتشاف أن برنامج HotelDruid لإدارة الفنادق الإصدار v3.0.3 وما دونه يعرض رموز الجلسات في روابط متعددة عبر معاملات GET، مما يسمح للمهاجمين بالوصول إلى معرفات جلسات المستخدمين.
يتم تمرير رمز الجلسة المستخدم للوصول إلى الصفحات الموثقة من التطبيق باستخدام طرق GET الناتجة من ملف head.php. يقوم ملف head.php بإنشاء شريط قوائم التطبيق للتنقل بين وظائف التطبيق المختلفة. كل رابط في شريط القوائم يعرض رمز الجلسة كقيمة للمعامل id_sessione.
يتم عرض رمز الجلسة كنص واضح في طلبات GET والتي يمكن للمهاجمين اعتراضها عبر الوكلاء (proxies)، أو هجمات الرجل في المنتصف (man in the middle)، أو ما شابه ذلك، واستخدامها لاختطاف جلسات مستخدمي التطبيق.
قرر البائع عدم إصدار تصحيح لمعالجة هذه الثغرة الأمنية.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42948