CH azonosító
CH-4735Angol cím
RT Multiple VulnerabilitiesFelfedezés dátuma
2011.04.14.Súlyosság
KözepesÉrintett rendszerek
Best Practical SolutionsRT (Request Tracker)
Érintett verziók
Best Practical Solutions RT (Request Tracker) 2.x, 3.x
Összefoglaló
Az RT több sérülékenységét jelentették, amiket kihasználva támadók hamisítás és cross-site scripting (XSS) támadást indíthatnak, valamint bizalmas információkat szerezhetnek, illetve rosszindulatú felhasználók bizalmas információkat gyűjthetnek, SQL befecskendezéses támadást hajthatnak végre és feltörhetik a szervert.
Leírás
- Az „external custom field” eszköz hibáját kihasználva tetszőleges kódot lehet befecskendezni és futtatni.
A hiba sikeres kihasználásához szükséges, hogy a „CustomFieldValuesSources” engedélyezve legyen (alapértelmezés szerint nincs).
Megjegyzés: A sérülékenység csak a 3.8.0 és újabb verziókat érinti, valamint cross-site request forgery (XSRF) támadás segítségével is ki lehet használni. - Bizonyos bemenő adatok nicnsenek megfelelően megtisztítva, mielőtt SQL lekérdezésben felhasználásra kerülnénekk. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
- A kereső felület egy nem részletezett hibáját kihasználva bizalmas adatokat lehet megszerezni (pl. titkosított jelszavakat).
A hiba sikeres kihasználásához magas jogosultságú felhaszhálói fiók szükséges. - Egy nem részletezett hibát kihasználva rá lehet venni a felhasználót arra, hogy egy harmadik félnek, nem megbízható szervernek elküldje a felhasználói adatait.
- Bizonyos bemenő adatok nincsenek megfelelően ellenőrizve, mielőtt fájlok eléréséhez használnák. Ezt kihasználva hozzá lehet férni az állományokhoz az RT root könyvtárán kívül, könyvtár bejárásos támadást használva.
Megjegyzés: néhány szerver (pl. Apache, nginx) csökkenti ennek a támadásnak a lehetőségét. - Bizonyos bemenő adatok nincsenek megfelelően megtisztítva, mielőtt visszakerülnének a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.bestpractical.com
Gyártói referencia: lists.bestpractical.com
Gyártói referencia: lists.bestpractical.com
CVE-2011-1685 - NVD CVE-2011-1685
CVE-2011-1686 - NVD CVE-2011-1686
CVE-2011-1687 - NVD CVE-2011-1687
CVE-2011-1688 - NVD CVE-2011-1688
CVE-2011-1689 - NVD CVE-2011-1689
CVE-2011-1690 - NVD CVE-2011-1690
SECUNIA 44189