
CVE-2024-27474, CVE-2024-27476, CVE-2024-27477
CVE-2024-27474, CVE-2024-27476, CVE-2024-27477
Следующие уязвимости были выявлены в версии 3.0.6 системы управления проектами Leantime, ориентированной на цели.
Уязвимость межсайтовой подделки запросов (CSRF), которая при срабатывании создает учетную запись и повышает ее привилегии до роли администратора.
Уязвимость HTML-инъекции, позволяющая злоумышленнику внедрить вредоносный HTML-код через атрибут href или теги якорей в приложение. В своей концепции доказательства (POC) я использовал это для перенаправления «жертвы», также известной как я сам, на страницу входа, контролируемую злоумышленником, где могут быть украдены ее учетные данные.
Уязвимость межсайтового скриптинга (XSS), которая при срабатывании отправляет запрос на удаленный сервер, выполняя атаку подделку серверных запросов. Это может быть использовано для кражи файлов cookie любого ничего не подозревающего пользователя, который посещает страницу, на которой она хранится.