
Analizza CVE-2021-42948, una vulnerabilità di esposizione del token di sessione in HotelDruid, dimostrando come i parametri GET divulghino gli ID di sessione e consentano il dirottamento della sessione.
È stato scoperto che HotelDruid Hotel Management Software v3.0.3 e versioni precedenti esponeva i token di sessione in più collegamenti tramite parametri GET, consentendo agli aggressori di accedere agli ID di sessione degli utenti.
Il token di sessione utilizzato per accedere alle pagine autenticate dell'applicazione viene trasmesso utilizzando metodi GET generati dal file head.php. Il file head.php crea la barra dei menu dell'applicazione per navigare tra le varie funzioni dell'applicazione. Ogni collegamento nella barra dei menu espone il token di sessione come valore del parametro id_sessione.
Il token di sessione in chiaro viene esposto nelle richieste GET che possono essere intercettate dagli aggressori tramite proxy, attacchi man-in-the-middle o simili e utilizzato per dirottare le sessioni degli utenti dell'applicazione.
Il fornitore ha deciso di non rilasciare una patch per correggere questa vulnerabilità.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42948