
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो BigTreeCMS v4.4.14 एडमिन पैनल में रिफ्लेक्टेड DOM-XSS के माध्यम से बिना प्रमाणीकरण के CSRF-आधारित अकाउंट टेकओवर प्रदर्शित करता है।
BigTreeCMS v4.4.14 में अप्रमाणित CSRF खाता अधिग्रहण
BigTreeCMS v4.4.14 के एडमिन पैनल में सभी खोज योग्य मॉड्यूल URI के माध्यम से रिफ्लेक्टेड DOM-XSS के लिए संवेदनशील हैं। खोज क्वेरी को पृष्ठ पर उचित सैनिटाइज़ेशन के बिना रिफ्लेक्ट किया जाता है, जिससे मनमाना जावास्क्रिप्ट निष्पादन होता है। CSRF टोकन सभी पृष्ठों पर आसानी से कॉल करने योग्य चरों में भी संग्रहीत होते हैं, जिससे एक अप्रमाणित हमलावर क्लिकजैकिंग के माध्यम से प्रशासक या डेवलपर के रूप में अनुरोध बना सकता है।
URI: /site/index.php/admin/{module_name}/?search={search_query}


इसके साथ एक हमलावर ईमेल के माध्यम से, या उनके द्वारा होस्ट की गई वेबपेज पर एक दुर्भावनापूर्ण लिंक के माध्यम से क्लिकजैकिंग हमला बना सकता है, जो लक्षित उपयोगकर्ता के रूप में अनुरोध बना सकता है।

दिया गया पेलोड उपयोगकर्ता आईडी 1 के रूप में एक अनुरोध बनाता है, और उस उपयोगकर्ता का ईमेल और पासवर्ड बदल देगा।
@giuseppesec द्वारा 20 अगस्त, 2021 को खोजा गया