CVE-2024-56924
Описание уязвимости
Уязвимость подделки межсайтовых запросов (CSRF) существует в системе code astro Internet Banking System версии 2.0.0, что позволяет удаленным злоумышленникам выполнять несанкционированные действия от имени аутентифицированных пользователей, таких как администраторы, без их ведома. Создав вредоносную HTML-страницу, злоумышленник может обманом заставить аутентифицированного пользователя (например, администратора) отправить запрос на изменение конфиденциальных данных учетной записи (например, имени, электронной почты) в целевой системе. Эта уязвимость возникает из-за отсутствия защиты CSRF на странице изменения учетной записи (например, pages_account.php), что позволяет злоумышленнику обойти механизмы безопасности и выполнить несанкционированные действия от имени пользователя.