
Analisa a CVE-2021-42948, uma vulnerabilidade de exposição de token de sessão no HotelDruid, demonstrando como parâmetros GET vazam IDs de sessão e permitem o sequestro de sessão.
Foi descoberto que o HotelDruid Hotel Management Software v3.0.3 e versões anteriores expõem tokens de sessão em vários links por meio de parâmetros GET, permitindo que atacantes acessem os IDs de sessão dos usuários.
O token de sessão usado para acessar páginas autenticadas do aplicativo é passado usando métodos GET gerados a partir do arquivo head.php. O arquivo head.php cria a barra de menu do aplicativo para navegar para várias funções do aplicativo. Cada link na barra de menu expõe o token de sessão como o valor do parâmetro id_sessione.
O token de sessão em texto simples é exposto em solicitações GET, que podem ser interceptadas por atacantes por meio de proxies, ataques man-in-the-middle ou similares, e usado para sequestrar sessões de usuários do aplicativo.
O fornecedor decidiu não buscar um patch para remediar esta vulnerabilidade.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42948