
CVE-2023-43148
विक्रेता: PHPJabbers विक्रेता होमपेज: https://www.phpjabbers.com/ सॉफ़्टवेयर लिंक: https://www.phpjabbers.com/limo-booking-software संस्करण: 1.0 परीक्षण किया गया: Windows 10 Pro प्रभाव: एडमिन विशेषाधिकारों के साथ एक हमलावर उपयोगकर्ता जोड़ना CVE:
limo-booking-software में क्रॉस-साइट रिक्वेस्ट फॉरजरी भेद्यता एक रिमोट हमलावर को एडमिन विशेषाधिकारों के साथ उपयोगकर्ता जोड़ने की अनुमति देती है।
POC 1 - इस कोड के साथ एक फ़ाइल बनाएं और उसे HTML में सहेजें। यदि आप CSRF बनाने के लिए एक नया अनुरोध सहेजते हैं, तो सुनिश्चित करें कि आप role_id=0 को role_id=1 में बदलें (role_id=1)
2 - उदाहरण test.html
3 - पीड़ित को भेजें
4 - जब पीड़ित HTML खोलता है, तो test.html फ़ाइल उसके ब्राउज़र में खुल जाएगी, और जब वह बटन पर क्लिक करेगा, तो कोड उसके वर्तमान सत्र में बदल जाएगा और एडमिन विशेषाधिकारों के साथ एक उपयोगकर्ता एडमिन पैनल में जुड़ जाएगा।