
CVE-2023-43149
#Автор: Aitor Herrero Fuentes
CSRF ДОБАВЛЕНИЕ УЧЁТНОЙ ЗАПИСИ С ПРАВАМИ АДМИНИСТРАТОРА
Уязвимость межсайтовой подделки запросов (CSRF) в приложении demo.spa-cart.com позволяет удалённому злоумышленнику выполнить произвольный код, добавить вредоносного пользователя со статусом «роль» одним кликом
CSRF-уязвимость возникает, когда злоумышленник может обманом заставить жертву выполнить действие, которое она не намеревалась совершать. В данном случае злоумышленник может обманом заставить жертву перейти по ссылке или открыть файл, содержащий вредоносный код.
Этот код можно затем использовать для удаления всех учётных записей.
POC
1 - Создайте файл с этим КОДОМ и СОХРАНИТЕ в формате HTML Атака: Удаление всех учётных записей
2 - Пример: test.html
3 - Отправьте жертве
4 - Когда жертва откроет HTML-файл test.html в своём браузере и нажмёт на кнопку, код изменится в его текущей сессии.