
CVE-2023-43148
ベンダー: PHPJabbers ベンダーホームページ: https://www.phpjabbers.com/ ソフトウェアリンク: https://www.phpjabbers.com/limo-booking-software バージョン: 1.0 テスト環境: Windows 10 Pro 影響: 管理者権限を持つ攻撃者ユーザーの追加 CVE:
limo-booking-software におけるクロスサイトリクエストフォージェリの脆弱性により、リモートの攻撃者が管理者権限を持つユーザーを追加・実行できる
POC 1 - 次のコードを含むファイルを作成し、HTML として保存します。新しい CSRF リクエストを作成する場合は、role_id=0 を 1 に変更してください(role_id=1)。
2 - 例: test.html
3 - 被害者に送信する
4 - 被害者が HTML を開くと、test.html がブラウザで開かれ、ボタンをクリックすると、被害者の現在のセッション内でコードが変更され、管理者権限を持つユーザーがパネル管理者に追加される。