厂商:PHPJabbers
厂商主页:https://www.phpjabbers.com/
软件链接:https://www.phpjabbers.com/limo-booking-software
版本:1.0
测试环境:Windows 10 Pro
影响:添加具有管理员权限的攻击者用户
CVE:
limo-booking-software 中的跨站请求伪造漏洞允许远程攻击者执行添加用户操作并赋予管理员权限
POC 1 - 创建包含以下代码的文件并保存为 HTML。如果要保存新的请求以制造 CSRF,请确保将 role_id=0 改为 1 (role_id=1)
2 - 示例 test.html
3 - 发送给受害者
4 - 当受害者打开该 HTML 文件时,test.html 会在其浏览器中打开。当受害者打开并点击按钮时,代码将更改其当前会话,并在管理员面板中添加一个具有管理员权限的用户。