CVE-2024-56924
취약점 설명
code astro Internet Banking System 버전 2.0.0에 CSRF(Cross-Site Request Forgery) 취약점이 존재합니다. 이 취약점으로 인해 원격 공격자는 인증된 사용자(예: 관리자)의 동의 없이 해당 사용자를 대신하여 승인되지 않은 작업을 수행할 수 있습니다. 공격자는 악성 HTML 페이지를 제작하여 인증된 사용자(예: 관리자)를 속여 대상 시스템에서 민감한 계정 세부 정보(예: 이름, 이메일)를 수정하는 요청을 제출하도록 할 수 있습니다. 이 취약점은 계정 수정 페이지(예: pages_account.php)에 CSRF 보호가 부족하여 발생하며, 공격자가 보안 메커니즘을 우회하고 사용자를 대신해 승인되지 않은 작업을 실행할 수 있게 합니다.
영향을 받는 버전