Serendipity Top Referrers plugin script beszúrásos sérülékenység

CH azonosító

CH-1170

Felfedezés dátuma

2008.04.22.

Súlyosság

Közepes

Érintett rendszerek

Serendipity
Serendipity Developer Team

Érintett verziók

Serendipity Developer Team Serendipity 1.x

Összefoglaló

Egy sérülékenységet találtak a Serendipityben, amelyet rosszindulatú támadók script beszúrásos támadásra használhatnak fel.

Leírás

A “Referer” HTTP fejlécen keresztül átadott adatok, nincsenek megfelelően ellenőrizve az elmentés előtt. Ezt kihasználva, tetszőleges HTML és script kódot lehet befecskendezni, ami lefut a felhasználó böngészőjében, az érintett oldal vonatkozásában, ha a manipulált adatot megjelenítik a böngészőben a Top Referrers plugint használva.

A hiba sikeres kihasználásához szükség van arra, hogy a Top Referrers plugin engedélyezve legyen.

A sérülékenység az 1.3.1. előtti verziókat érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
WinZip Mark-of-the-Web kezelési sérülékenysége – WinZip Mark-of-the-Web kezelési sérülékenysége
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-10224 – Linux ScanDeps sérülékenysége
CVE-2024-11003 – Linux needrestart sérülékenysége
CVE-2024-48992 – Linux needrestart sérülékenysége
CVE-2024-48991 – Linux needrestart sérülékenysége
CVE-2024-48990 – Linux needrestart sérülékenysége
Tovább a sérülékenységekhez »