Уязвимость подделки межсайтовых запросов (CSRF) в FreePBX Framework 17.0 позволяет неаутентифицированному удаленному злоумышленнику выполнять административные действия от имени аутентифицированного администратора. Диспетчер /admin/ajax.php в amp_conf/htdocs/admin/libraries/BMO/Ajax.class.php не реализует токены CSRF; его единственной защитой является проверка заголовка Referer, которая обходит, когда запрос отправляется без заголовка Referer или из контекста того же сайта, что позволяет злоумышленникам запускать операции администратора, заманивая администратора на вредоносную страницу.
Показать оригинальное описание (EN)
A cross-site request forgery (CSRF) vulnerability in FreePBX Framework 17.0 allows an unauthenticated remote attacker to perform administrative actions on behalf of an authenticated administrator.
Характеристики атаки
Последствия
Строка CVSS v3.1