CVE-2019-13497
एक्सप्लॉइट शीर्षक: क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF)
दिनांक: 07/10/2019
एक्सप्लॉइट लेखक: फुरकान खान
विक्रेता होमपेज: https://www.oneidentity.com/
सॉफ्टवेयर लिंक: https://www.oneidentity.com/products/cloud-access-manager/
संस्करण: 8.1.3
परीक्षण किया गया: Kali Linux , Windows 7 ,Ubantu 16.04
इस भेद्यता का शोषण करने के लिए, एक हमलावर आसानी से एक HTML फ़ॉर्म बना सकता है जो लॉगआउट अनुरोध सबमिट करेगा और लिंक को पीड़ित के साथ साझा करेगा। लिंक पर क्लिक करने पर, लॉगआउट अनुरोध पृष्ठभूमि में ट्रिगर होगा और यह पीड़ित को उसके वैध सत्र और वेबसाइट से लॉगआउट कर देगा।
CSRF पेलोड की सामग्री नीचे दी गई है

अब जब पीड़ित साझा किए गए हमले वाले लिंक को लोड/क्लिक करेगा, तो वह अपने सत्र से लॉगआउट हो जाएगा

बिंगो! यह आसान था!