
Toma de control de cuenta CSRF no autenticado en BigTreeCMS v4.4.14
Toma de control de cuenta por CSRF no autenticado en BigTreeCMS v4.4.14
Todos los módulos buscables en el panel de administración de BigTreeCMS v4.4.14 son vulnerables a DOM-XSS reflejado a través de la URI. Las consultas de búsqueda se reflejan en la página sin una sanitización adecuada, lo que lleva a la ejecución arbitraria de javascript. Los tokens CSRF también se almacenan en variables fácilmente invocables en todas las páginas, lo que permite a un atacante no autenticado falsificar una solicitud como Administrador o Desarrollador mediante clickjacking.
URI: /site/index.php/admin/{module_name}/?search={search_query}


Con esto, un atacante podría crear un ataque de clickjacking mediante un correo electrónico, o un enlace malicioso en una página web que esté alojando, que podría falsificar solicitudes como el usuario objetivo.

El payload proporcionado falsifica una solicitud como el usuario id 1 y cambiará el correo electrónico y la contraseña de ese usuario.
Descubierto por @giuseppesec el 20 de agosto de 2021