
CVE-2019-1010054 CSRF उल्लंघन का पुनरुत्पादन
Dolibarr 7.0.0 प्रभावित है: क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) से। प्रभाव यह है कि दुर्भावनापूर्ण HTML उपयोगकर्ता का पासवर्ड बदल सकता है, उपयोगकर्ताओं को निष्क्रिय कर सकता है और पासवर्ड एन्क्रिप्शन को निष्क्रिय कर सकता है। घटक है: फ़ंक्शन उपयोगकर्ता पासवर्ड बदलना, उपयोगकर्ता निष्क्रिय करना और पासवर्ड एन्क्रिप्शन। आक्रमण वेक्टर है: व्यवस्थापक द्वारा दुर्भावनापूर्ण URL तक पहुँच।
-लॉन्च: वातावरण डाउनलोड करने के लिए 'vagrant up' चलाएँ (स्वाभाविक रूप से कुछ समय लगता है: कुछ घंटों तक - यह vagrant है, आप क्या करेंगे ¯_(ツ)_/¯)।
-एक बार वातावरण तैयार हो जाने पर, dev निर्देशिका से निम्नलिखित कमांड चलाएँ:
rm index.html
mv backup_index.html index.html
-चलाएँ
vagrant ssh
-शेष चरण रिपोर्ट में अनुसरण करें
-रिपोर्ट फ्रेंच में है, यह उन उपायों का वर्णन करती है जो इस प्रकार के उल्लंघन को सीमित कर सकते हैं, यह उल्लंघन का विस्तृत विश्लेषण भी देती है और उल्लंघन को पुन: उत्पन्न करने के लिए आपको क्या करना चाहिए, इसका विस्तृत विवरण देती है।