
PoC de apoderamiento total de cuenta en RAD SecFlow-1v
PoC de toma de control total de la cuenta en RAD SecFlow-1v
Una vulnerabilidad en la interfaz de gestión basada en web de RAD SecFlow-1v podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de falsificación de solicitud entre sitios (CSRF) en un sistema afectado. La vulnerabilidad se debe a protecciones CSRF insuficientes para la interfaz web en un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad persuadiendo a un usuario de la interfaz para que siga un enlace malicioso. Una explotación exitosa podría permitir al atacante realizar acciones arbitrarias con el nivel de privilegio del usuario afectado. Esto podría explotarse junto con CVE-2020-13260.
Persuadiendo a un usuario autenticado para que abra una página web que contenga un código JS. Este ataque podría ejecutar cualquier operación disponible en la interfaz de gestión basada en web (carga de archivos, reinicio programado, restablecimiento de fábrica, etc.)
Como se mencionó anteriormente, este exploit podría usarse junto con CVE-2020-13260 (Stored-XSS), utilizando el exploit CSRF para cargar un archivo malicioso en una página vulnerable a XSS almacenado, lo que podría permitir la toma de control total de la cuenta.
Consulte el archivo Poc.html.