
CVE-2021-42948을 분석하여 HotelDruid의 세션 토큰 노출 취약점을 다루며, GET 매개변수가 세션 ID를 유출하고 세션 하이재킹을 가능하게 하는 방식을 보여줍니다.
HotelDruid 호텔 관리 소프트웨어 v3.0.3 이하 버전에서 GET 파라미터를 통해 여러 링크에 세션 토큰이 노출되는 것이 발견되었으며, 이를 통해 공격자가 사용자 세션 ID에 접근할 수 있습니다.
애플리케이션의 인증된 페이지에 접근하는 데 사용되는 세션 토큰은 head.php 파일에서 생성된 GET 메서드를 통해 전달됩니다. head.php 파일은 애플리케이션의 다양한 기능으로 이동하기 위한 메뉴 바를 생성합니다. 메뉴 바의 모든 링크는 id_sessione 파라미터의 값으로 세션 토큰을 노출합니다.
세션 토큰 평문은 GET 요청에 노출되며, 공격자는 프록시, 중간자 공격 또는 이와 유사한 방법을 통해 이를 가로채 애플리케이션 사용자 세션을 탈취할 수 있습니다.
공급업체는 이 취약점을 해결하기 위한 패치를 제공하지 않기로 결정했습니다.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42948