CH azonosító
CH-6162Angol cím
PukiWiki Plus! Unspecified Cross-Site Scripting VulnerabilityFelfedezés dátuma
2011.12.25.Súlyosság
AlacsonyÖsszefoglaló
A PukiWiki Plus! egy sérülékenységét jelentették, amelyet kihasználva a támadók cross-site scripting (XSS/CSS) támadást hajthatnak végre.
Leírás
Egyes nem részletezett bemeneti adatokat nem megfelelően tisztítja meg a plugin/comment.inc.php, mielőtt visszakerülne a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
A sérülékenységet az 1.4.7 előtti verziókban jelentették.
Megoldás
A javítás elérhető az SVN tárolóból.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: pukiwiki.cafelounge.net
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp
SECUNIA 47394
CVE-2011-3990 - NVD CVE-2011-3990