CH azonosító
CH-9474Angol cím
ReviewBoard User's Full Name Script Insertion VulnerabilityFelfedezés dátuma
2013.06.24.Súlyosság
AlacsonyÖsszefoglaló
A ReviewBoard egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók script beszúrásos (script insertion) támadásokat indíthatnak.
Leírás
A felhasználó teljes nevéhez kapcsolódó bemeneti adat nem megfelelően van megtisztítva a felhasználás előtt. Ezt kihasználva tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában a káros adat megtekintésekor.
A sérülékenységet az 1.7.10 előtti 1.7.x és az 1.6.17 előtti 1.6.x verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.reviewboard.org
Gyártói referencia: www.reviewboard.org
Gyártói referencia: www.reviewboard.org
CVE-2013-2209 - NVD CVE-2013-2209
SECUNIA 53898