BigTreeCMS v4.4.14 中未经身份验证的 CSRF 账户接管
BigTreeCMS v4.4.14 管理面板中所有可搜索模块均存在通过 URI 触发的反射型 DOM-XSS 漏洞。搜索查询在页面中未经适当清理即被反射,导致任意 JavaScript 执行。CSRF 令牌也存储在所有页面上易于调用的变量中,使得未经身份验证的攻击者能够通过点击劫持以管理员或开发者身份伪造请求。
URI: /site/index.php/admin/{module_name}/?search={search_query}


通过此漏洞,攻击者可以通过电子邮件或他们托管网页上的恶意链接发起点击劫持攻击,从而以目标用户的身份伪造请求。

提供的负载将以用户 ID 1 的身份伪造请求,并更改该用户的电子邮件和密码。
发现于 @giuseppesec 2021年8月20日