CVE-2024-56924
Descripción de la vulnerabilidad
Existe una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el código del astro Internet Banking System versión 2.0.0, que permite a atacantes remotos realizar acciones no autorizadas en nombre de usuarios autenticados, como administradores, sin su conocimiento. Al elaborar una página HTML maliciosa, un atacante puede engañar a un usuario autenticado (como un administrador) para que envíe una solicitud que modifique detalles confidenciales de la cuenta (por ejemplo, nombre, correo electrónico) en el sistema objetivo. Esta vulnerabilidad surge debido a la falta de protección CSRF en la página de modificación de cuentas (por ejemplo, pages_account.php), lo que permite a un atacante eludir los mecanismos de seguridad y ejecutar acciones no autorizadas en nombre del usuario.