
HotelDruid 酒店管理软件 v3.0.3 及以下版本被发现通过 GET 参数在多个链接中暴露会话令牌,使攻击者能够获取用户会话 ID。
用于访问应用程序已认证页面的会话令牌是通过 head.php 文件生成的 GET 方法传递的。head.php 文件创建应用程序的菜单栏,用于导航到各种应用程序功能。菜单栏中的每个链接都将会话令牌作为参数 id_sessione 的值暴露出来。
会话令牌明文在 GET 请求中被暴露,攻击者可以通过代理、中间人攻击或类似手段拦截这些请求,并利用其劫持应用程序用户会话。
供应商已决定不发布补丁来修复此漏洞。
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42948