
CVE-2024-27474, CVE-2024-27476, CVE-2024-27477
CVE-2024-27474, CVE-2024-27476, CVE-2024-27477
Leantime लक्ष्य-केंद्रित परियोजना प्रबंधन प्रणाली के संस्करण 3.0.6 में निम्नलिखित कमजोरियों की पहचान की गई थी।
एक क्रॉस-साइट अनुरोध जालसाज़ी (CSRF) कमजोरी, जो ट्रिगर होने पर, एक खाता बनाकर उसके विशेषाधिकारों को व्यवस्थापक भूमिका तक बढ़ा देगी।
एक HTML इंजेक्शन कमजोरी जो किसी हमलावर को href एट्रिब्यूट या एंकर टैग के माध्यम से एप्लिकेशन में दुर्भावनापूर्ण HTML कोड इंजेक्ट करने की अनुमति देती है। अपने प्रूफ-ऑफ-कॉन्सेप्ट (POC) में मैंने इसका उपयोग "पीड़ित" को, जो अन्यथा मैं स्वयं था, एक हमलावर-नियंत्रित लॉगिन पृष्ठ पर पुनर्निर्देशित करने के लिए किया, जहाँ उनके क्रेडेंशियल्स चोरी हो सकते हैं।
एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी, जो ट्रिगर होने पर, एक दूरस्थ सर्वर को अनुरोध जारी करती है, जिससे सर्वर-साइड अनुरोध जालसाज़ी हमला होता है। इसका उपयोग किसी भी अनजान उपयोगकर्ता की कुकीज़ चुराने के लिए किया जा सकता है जो उस पृष्ठ पर जाता है जिस पर इसे संग्रहीत किया गया है।