
CVE-2024-27474, CVE-2024-27476, CVE-2024-27477
CVE-2024-27474, CVE-2024-27476, CVE-2024-27477
Die folgenden Schwachstellen wurden in Version 3.0.6 des zielorientierten Projektmanagementsystems Leantime identifiziert.
Eine Cross-Site-Request-Forgery (CSRF)-Schwachstelle, die bei Auslösung einen Account erstellt und dessen Berechtigungen auf die Administrator-Rolle hochstuft.
Eine HTML-Injection-Schwachstelle, die es einem Angreifer ermöglicht, schädlichen HTML-Code über href-Attribute oder Anker-Tags in die Anwendung einzuschleusen. In meinem Proof-of-Concept (POC) habe ich dies genutzt, um das „Opfer“ – in diesem Fall mich selbst – auf eine vom Angreifer kontrollierte Anmeldeseite umzuleiten, auf der möglicherweise die Anmeldedaten gestohlen werden.
Eine Cross-Site-Scripting (XSS)-Schwachstelle, die bei Auslösung eine Anfrage an einen entfernten Server stellt und so einen Server-Side-Request-Forgery-Angriff durchführt. Dies könnte genutzt werden, um die Cookies eines ahnungslosen Benutzers zu stehlen, der die Seite besucht, auf der die Schwachstelle gespeichert ist.