
CVE-2023-43149
#作者 : Aitor Herrero Fuentes
CSRF ルートアカウント追加
demo.spa-cart.com アプリケーションのクロスサイトリクエストフォージェリ(CSRF)脆弱性により、リモートの攻撃者が任意のコードを実行したり、「ロールステータス」を持つ悪意のあるユーザーをワンクリックで追加したりできる可能性があります。 CSRF 脆弱性は、悪意のある第三者が被害者をだまして、意図していない操作を実行させた場合に発生します。この場合、悪意のある第三者は、被害者に悪意のあるコードを含むリンクをクリックさせたり、ファイルを開かせたりする可能性があります。 このコードは、すべてのアカウントを削除するために使用される可能性があります。
POC
1 - この CODE を含むファイルを作成し、HTML として保存します。 全アカウント削除攻撃
2 - 例: test.html
3 - 被害者に送信する
4 - 被害者が HTML を開くと、ブラウザで test.html ファイルが開かれ、被害者が開いてボタンをクリックすると、コードが現在のセッション内で変更されます。