
PoC der vollständigen Account-Übernahme auf RAD SecFlow-1v
PoC der vollständigen Account-Übernahme auf RAD SecFlow-1v
Eine Sicherheitslücke in der webbasierten Verwaltungsoberfläche von RAD SecFlow-1v könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, einen Cross-Site-Request-Forgery-Angriff (CSRF) auf ein betroffenes System durchzuführen. Die Sicherheitslücke ist auf unzureichende CSRF-Schutzmaßnahmen für die Web-UI auf einem betroffenen Gerät zurückzuführen. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er einen Benutzer der Oberfläche dazu bringt, einem bösartigen Link zu folgen. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, beliebige Aktionen mit dem Berechtigungsniveau des betroffenen Benutzers auszuführen. Dies könnte in Verbindung mit CVE-2020-13260 ausgenutzt werden.
Indem ein authentifizierter Benutzer dazu gebracht wird, eine Webseite zu öffnen, die einen JS-Code enthält. Dieser Angriff könnte jeden Vorgang ausführen, der in der webbasierten Verwaltungsoberfläche verfügbar ist (Datei-Uploads, geplanter Neustart, Werksreset usw.).
Wie oben erwähnt, könnte dieser Exploit in Verbindung mit CVE-2020-13260 (Stored-XSS) verwendet werden, indem der CSRF-Exploit verwendet wird, um eine bösartige Datei auf eine anfällige Seite für Stored-XSS hochzuladen, was eine vollständige Account-Übernahme ermöglichen könnte.
Bitte sehen Sie sich die Datei Poc.html an.