
Было выявлено, что приложение https://github.com/Volmarg/personal-management-system уязвимо для CSRF-атак.
Было выявлено, что приложение https://github.com/Volmarg/personal-management-system уязвимо к CSRF-атакам. Одним из множества действий, которые может выполнить злоумышленник, является обман легитимного пользователя, чтобы тот выполнил межсайтовый запрос, изменяющий его пароль, что даёт злоумышленнику доступ к приложению. Уязвимость требует браузеров, в которых значение атрибута cookie «SameSite» по умолчанию равно none, таких как Firefox.
Vektor String: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
CVSS Score: 4.7
Доказательство концепции Для демонстрации я буду использовать имя пользователя tester и изменю его пароль на «missingcsrf» Обратите внимание, что злоумышленник может изменить и другие значения, такие как никнейм и пароль блокировки. Приложение в целом уязвимо к CSRF, то есть злоумышленник может обманом заставить пользователей загружать файлы, изменять пароль, портить записи и т.д.

Это простая HTML-страница, которая выполнит межсайтовый запрос, когда пользователь перейдёт по вредоносному URL.

Запуск вышеуказанного в браузере Firefox привёл к успешному изменению пароля.

Наконец, мы входим с изменённым паролем и видим, что нас перенаправляет на страницу панели управления, что означает успешный вход.
