CentreStack до 17.4 содержит уязвимость внедрения переменных сеанса, которая позволяет злоумышленникам, не прошедшим проверку подлинности, вводить произвольные переменные сеанса путем внедрения символов новой строки и табуляции в созданный параметр AccountName, отправленный в конечную точку SelectProvider.aspx. Злоумышленники могут воспользоваться отсутствием очистки входных данных в пользовательском формате сериализации сеанса для внедрения переменной сеанса resellerid, минуя проверку аутентификации IsValidRSession и получая несанкционированный доступ к страницам управления.
Показать оригинальное описание (EN)
CentreStack before 17.4 contains a session variable injection vulnerability that allows unauthenticated attackers to inject arbitrary session variables by embedding newline and tab characters into a crafted AccountName parameter posted to the SelectProvider.aspx endpoint. Attackers can exploit the lack of input sanitization in the custom session serialization format to inject a resellerid session variable, bypassing the IsValidRSession authentication check and gaining unauthorized access to management pages.
Характеристики атаки
Последствия
Строка CVSS v4.0