CH azonosító
CH-5636Angol cím
AdaptCMS Security Bypass and Cross-Site Scripting VulnerabilitiesFelfedezés dátuma
2011.09.26.Súlyosság
AlacsonyÖsszefoglaló
Az AdaptCMS több sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátozásokat és cross-site scripting (CSS/XSS) támadásokat hajthatnak végre.
Leírás
- Az admin.php-nak átadott “view” paraméter nincs megfelelően ellenőrizve, amit kihasználva megkerülhető a hitelesítő mechanizmus és megtekinthető az adminisztratív panel tartalma.
- Az admin.php-nak átadott “view” paraméter nincs megfelelően megtisztítva, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan.
- Az admin.php-nak átadott “do” paraméter (amikor “view” értéke “share”) nincs megfelelően megtisztítva, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan.
A sérülékenységek a 2.0.1. verziót érintik. Más kiadások is érintettek lehetnek.
Megoldás
Frissítse a config.php-t az adminisztratív panel “file releases” részén keresztül! Ez javítja az 1. és 2. sérülékenységet.
A 3. sérülékenység javításához szerkessze a forráskódot az bemeneti adatok megfelelő megtisztítása érdekében!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.insanevisions.com
Egyéb referencia: www.rul3z.de
SECUNIA 46180