CH azonosító
CH-6481Angol cím
LDAP Account Manager Pro Multiple Cross-Site Scripting VulnerabilitiesFelfedezés dátuma
2012.03.01.Súlyosság
AlacsonyÖsszefoglaló
Az LDAP Account Manager Pro olyan sérülékenységeit fedezték fel, amelyeket a támadók kihasználhatnak cross-site scripting (XSS/CSS) támadásokra.
Leírás
- A lam/templates/lists/list.php-ban a szűrési eredmények beállításakor (ha a “type” egy érvényes értékre van beállítva) a “filteruid” POST paraméternek átadott bemeneti adat nincs megfelelően ellenőrizve, mielőtt visszaadnák azt a felhasználónak. Ez kihasználható tetszőleges HTML és script kód lefuttatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
- A lam/templates/3rdParty/pla/htdocs/cmd.php -ban a “filter” POST paraméternek átadott bemeneti adat nincs megfelelően ellenőrizve (ha a “cmd” beállított értéke “export” és az “exporter_id” értéke “LDIF”), mielőtt visszaadnák azt a felhasználónak. Ez kihasználható tetszőleges HTML és script kód lefuttatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
- A lam/templates/3rdParty/pla/htdocs/cmd.php “attr” paraméterének átadott bemeneti adat ellenőrzése nem megfelelő (ha a “cmd” beállított értéke “add_value_form” és a “dn” egy érvényes értékre van beállítva), mielőtt visszaadnák azt a felhasználónak. Ez kihasználható tetszőleges HTML és script kód lefuttatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
A sérülékenységeket a 3.6 verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Rosszindulatú karakterláncok szűrése proxy segítségévelTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.vulnerability-lab.com
SECUNIA 48221