
CVE-2023-43149
#लेखक : Aitor Herrero Fuentes
#विक्रेता: SPA-Cart #विक्रेता होमपेज: https://spa-cart.com/ #सॉफ्टवेयर लिंक: https://demo.spa-cart.com/admin #संस्करण: 1.9.0.3 #परीक्षित पर: Windows 10 Pro
#CSRF मूल खाता जोड़ें
क्रॉस साइट रिक्वेस्ट फोर्जरी कमजोरी एप्लिकेशन demo.spa-cart.com में एक दूरस्थ हमलावर को मनमाना कोड निष्पादित करने, एक क्लिक से "रोल स्टेटस" वाला दुर्भावनापूर्ण उपयोगकर्ता जोड़ने की अनुमति देती है।
CSRF कमजोरी तब होती है जब कोई दुर्भावनापूर्ण अभिकर्ता पीड़ित को ऐसी कार्रवाई करने के लिए धोखा दे सकता है जो वह करने का इरादा नहीं रखता था। इस मामले में, दुर्भावनापूर्ण अभिकर्ता पीड़ित को एक लिंक पर क्लिक करने या एक फ़ाइल खोलने के लिए धोखा दे सकता है जिसमें दुर्भावनापूर्ण कोड है।
यह कोड फिर सभी खातों को हटाने के लिए उपयोग किया जा सकता है।
POC
1 - इस कोड के साथ एक फ़ाइल बनाएं और HTML में सहेजें हमला: सभी खाते हटाएं
2 - उदाहरण test.html
3 - पीड़ित को भेजें
4 - जब पीड़ित HTML खोलेगा, test.html फ़ाइल उसके ब्राउज़र में खुलेगी और जब वह बटन पर क्लिक करेगा, तो कोड उसके वर्तमान सत्र में बदल जाएगा।