CH azonosító
CH-5933Angol cím
LabWiki Multiple VulnerabilitiesFelfedezés dátuma
2011.11.09.Súlyosság
MagasÖsszefoglaló
A LabWiki olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak cross-site scripting (XSS/CSS) támadások kezdeményezésére és a sérülékeny rendszer feltörésére.
Leírás
- Az index.php-ben a „from” paraméternek átadott bemenet nincs megfelelően ellenőrizve, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan.
- A recentchanges.php-ben a „page_no” paraméternek átadott bemenet nincs megfelelően ellenőrizve, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan.
- Az edit.php-ben az „userfile” POST paraméternek átadott bemenet nincs megfelelően ellenőrizve, mielőtt fájlok feltöltésére használnák. Ez kihasználható tetszőleges PHP fájlok feltöltésére, pl. „gif” kiterjesztéssel.
A sérülékenységet az 1.1. verzióban ismerték fel, de más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 46762
Egyéb referencia: archives.neohapsis.com