
Es wurde festgestellt, dass die Anwendung https://github.com/Volmarg/personal-management-system anfällig für CSRF-Angriffe ist.
Es wurde festgestellt, dass die Anwendung https://github.com/Volmarg/personal-management-system anfällig für CSRF-Angriffe ist. Eine der vielen Aktionen, die ein Angreifer ausführen kann, besteht darin, einen legitimen Benutzer dazu zu bringen, eine Cross-Site-Anfrage auszuführen, die sein/ihr Passwort ändert, wodurch der Angreifer Zugriff auf die Anwendung erhält. Die Sicherheitslücke erfordert Browser, deren Standardwert des „SameSite“-Cookie-Attributs „none“ ist, wie z. B. Firefox.
Vektor-String: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
CVSS-Score: 4.7
Proof of Concept Für die Demonstration werde ich den Benutzernamen tester verwenden und das Passwort dieses Benutzers in „missingcsrf“ ändern. Beachten Sie, dass der Angreifer andere Werte wie den Spitznamen und das Sperrpasswort ändern kann. Die Anwendung ist generell anfällig für CSRF, was bedeutet, dass ein böswilliger Benutzer Benutzer dazu verleiten kann, Dateien hochzuladen, Passwörter zu ändern, Datensätze zu manipulieren usw.

Dies ist eine einfache HTML-Seite, die die Cross-Site-Anfrage ausführt, wenn der Benutzer die bösartige URL besucht.

Wenn das Obige in einem Firefox-Browser ausgeführt wird, wird das Passwort erfolgreich geändert.

Schließlich melden wir uns mit dem geänderten Passwort an und sehen, dass wir zur Dashboard-Seite weitergeleitet werden, was bedeutet, dass der Login erfolgreich war.
