
Il a été identifié que l'application https://github.com/Volmarg/personal-management-system est vulnérable aux attaques CSRF.
Il a été identifié que l'application https://github.com/Volmarg/personal-management-system est vulnérable aux attaques CSRF. Parmi les nombreuses actions qu'un attaquant peut effectuer, il peut piéger un utilisateur légitime pour qu'il exécute une requête intersite qui modifiera son mot de passe, permettant à l'attaquant d'accéder à l'application. La vulnérabilité nécessite des navigateurs dont la valeur par défaut de l'attribut de cookie « SameSite » est none, comme Firefox.
Vecteur : CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
Score CVSS : 4.7
Preuve de concept Pour la démonstration, j'utiliserai le nom d'utilisateur tester et je changerai le mot de passe de cet utilisateur en « missingcsrf ». Notez que l'attaquant peut modifier d'autres valeurs telles que le surnom et le mot de passe de verrouillage. L'application est généralement vulnérable aux CSRF, ce qui signifie qu'un utilisateur malveillant peut piéger des utilisateurs pour qu'ils téléversent des fichiers, changent leur mot de passe, altèrent des enregistrements, etc.

Ceci est une simple page HTML qui effectuera la requête intersite lorsque l'utilisateur visitera l'URL malveillante.

En exécutant ce qui précède dans un navigateur Firefox, le mot de passe a été modifié avec succès.

Enfin, nous nous connectons avec le mot de passe modifié et nous pouvons voir que nous sommes redirigés vers la page du tableau de bord, ce qui signifie que la connexion a réussi.
