HotelDruid Hotel Management Software v3.0.3 以下では、GET パラメータを介して複数のリンクにセッショントークンが露出していることが判明しており、攻撃者がユーザーのセッション ID にアクセスできる可能性があります。
アプリケーションの認証済みページにアクセスするために使用されるセッショントークンは、head.php ファイルから生成される GET メソッドを使用して渡されます。head.php ファイルは、アプリケーションのさまざまな機能に移動するためのメニューバーを作成します。メニューバーのすべてのリンクは、パラメータ id_sessione の値としてセッショントークンを露出させます。
セッショントークンの平文は GET リクエストで露出され、攻撃者がプロキシ、中間者攻撃、または類似の手法を通じて傍受し、アプリケーションのユーザーセッションを乗っ取るために使用される可能性があります。
ベンダーは、この脆弱性を修復するためのパッチを適用しないことを決定しました。
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42948