
Analiza CVE-2021-42948, una vulnerabilidad de exposición de tokens de sesión en HotelDruid, demostrando cómo los parámetros GET filtran los IDs de sesión y permiten el secuestro de sesión.
Se descubrió que HotelDruid Hotel Management Software v3.0.3 y versiones anteriores exponían tokens de sesión en múltiples enlaces mediante parámetros GET, lo que permite a los atacantes acceder a los ID de sesión de los usuarios.
El token de sesión utilizado para acceder a las páginas autenticadas de la aplicación se transmite mediante métodos GET generados desde el archivo head.php. El archivo head.php crea la barra de menú de la aplicación para navegar a diversas funciones de la misma. Cada enlace en la barra de menú expone el token de sesión como el valor del parámetro id_sessione.
El texto plano del token de sesión se expone en solicitudes GET que pueden ser interceptadas por atacantes a través de proxies, ataques de intermediario (man in the middle) o similares, y utilizarse para secuestrar las sesiones de los usuarios de la aplicación.
El proveedor ha decidido no implementar un parche para remediar esta vulnerabilidad.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42948