
PoC di Acquisizione Completa dell'Account su RAD SecFlow-1v
PoC di Account Takeover completo su RAD SecFlow-1v
Una vulnerabilità nell'interfaccia di gestione basata sul web di RAD SecFlow-1v potrebbe consentire a un attaccante remoto non autenticato di condurre un attacco di cross-site request forgery (CSRF) su un sistema affetto. La vulnerabilità è dovuta a protezioni CSRF insufficienti per l'interfaccia web su un dispositivo affetto. Un attaccante potrebbe sfruttare questa vulnerabilità convincendo un utente dell'interfaccia a seguire un link malevolo. Un exploit riuscito potrebbe consentire all'attaccante di eseguire azioni arbitrarie con il livello di privilegio dell'utente affetto. Ciò potrebbe essere sfruttato insieme a CVE-2020-13260.
Persuadendo un utente autenticato ad aprire una pagina web contenente codice JS. Questo attacco potrebbe eseguire qualsiasi operazione disponibile nell'interfaccia di gestione basata sul web (caricamenti di file, riavvio programmato, ripristino alle impostazioni di fabbrica, ecc.)
Come menzionato sopra, questo exploit potrebbe essere utilizzato insieme a CVE-2020-13260 (Stored-XSS), utilizzando l'exploit CSRF per caricare un file malevolo su una pagina vulnerabile a Stored-XSS, che potrebbe consentire il takeover completo dell'account.
Si prega di visualizzare il file Poc.html.