
Анализирует CVE-2021-42948 — уязвимость раскрытия токена сессии в HotelDruid, демонстрируя, как GET-параметры раскрывают идентификаторы сессий и позволяют осуществить перехват сессии.
В HotelDruid Hotel Management Software версии 3.0.3 и ниже было обнаружено, что токены сеансов раскрываются в нескольких ссылках через GET-параметры, что позволяет злоумышленникам получать идентификаторы пользовательских сеансов.
Токен сеанса, используемый для доступа к аутентифицированным страницам приложения, передается с помощью GET-методов, генерируемых из файла head.php. Файл head.php создает панель меню приложения для навигации по различным функциям приложения. Каждая ссылка в панели меню раскрывает токен сеанса в качестве значения параметра id_sessione.
Токен сеанса в открытом виде раскрывается в GET-запросах, которые могут быть перехвачены злоумышленниками через прокси-серверы, атаки типа "человек посередине" или аналогичные методы, и использованы для захвата пользовательских сеансов приложения.
Вендор принял решение не выпускать исправление для устранения этой уязвимости.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42948