关键信息 EDB-ID: 49219 CVE: N/A Author: VULNERABILIT Y-LAB Type: WEBAPPS Platform: MULTIPLE Date: 2020-12-09 Vulnerable App: VestaCP Vulnerable Version: 0.9.8-26 Vulnerability Type: Insufficient Session Validation 技术细节与描述 漏洞概述 在一个官方的 VestaCP(控制面板)v0.9.8-26 版本的托管 Web 应用程序中发现了一个会话令牌漏洞。该漏洞使远程攻击者在没有会话令牌的情况下执行 LoginAs 请求时,能够预览用户的个人资料。该攻击需要用户权限来操纵请求,允许通过用户权限在客户端进行同样的交互,导致信息泄露、用户帐户或管理员帐户被篡改以及进一步利用权限提升的问题。 漏洞模块与参数 Vulnerable Module: /login/ Vulnerable Parameter: token 发现和发布状态 Discovery Status: Published 利用技术 Exploitation Technique: Remote 安全风险 Severity Level: High Security Risk: The security risk of the remote session vulnerability in the vestacp application is estimated as high. 参考链接 Vuln-Lab https://www.vulnerability-lab.com/get_content.php?id=2240 PoC: Exploit Code 例如请求代码如下: