
إثبات مفهوم للاستيلاء الكامل على الحساب في RAD SecFlow-1v
إثبات المفهوم للاستيلاء الكامل على الحساب في RAD SecFlow-1v
قد تسمح ثغرة أمنية في واجهة الإدارة المستندة إلى الويب في RAD SecFlow-1v لمهاجم غير مصادق عليه عن بعد بتنفيذ هجوم تزوير طلب عبر المواقع (CSRF) على النظام المتأثر. ترجع الثغرة إلى عدم كفاية حماية CSRF لواجهة المستخدم على الجهاز المتأثر. يمكن للمهاجم استغلال هذه الثغرة بإقناع مستخدم الواجهة باتباع رابط ضار. يمكن للاستغلال الناجح أن يسمح للمهاجم بتنفيذ إجراءات عشوائية بمستوى صلاحية المستخدم المتأثر. يمكن استغلال هذا مع CVE-2020-13260.
من خلال إقناع مستخدم مصادق عليه بفتح صفحة ويب تحتوي على كود JS. يمكن لهذا الهجوم تنفيذ أي عملية متاحة في واجهة الإدارة المستندة إلى الويب (رفع الملفات، إعادة التشغيل المجدولة، إعادة ضبط المصنع، إلخ.)
كما ذكر أعلاه، يمكن استخدام هذا الاستغلال مع CVE-2020-13260 (XSS المخزنة)، عن طريق استخدام استغلال CSRF لرفع ملف ضار إلى صفحة معرضة لـ XSS المخزنة، مما قد يسمح بالاستيلاء الكامل على الحساب.
يرجى الاطلاع على ملف Poc.html.