Összefoglaló
A Rhino két sérülékenysége vált ismertté, melyeket kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat és cross-site scripting támadást idézhetnek elő.
Leírás
- Az include/proactive_cross.php oldalon a “callback” paraméter a felhasználóhoz való visszatérés előtt nincs megfelelően ellenőrizve. Ezt kihasználva a felhasználó munkamenetében tetszőleges html és javasript kód futtatható.
- Az operator/index.php oldal jelszótörlési mechanizmus hibja okán a rendszergazda jelszava módosítható, így a támadó rendszergazda jogosultságot szerezhet.
A támadás sikerességéhez a rendszergazdai e-mail fiók nevének ismerete is szükséges.
A sérülékenység a 4.0 Business Edition-t érinti, azonban továbbio verziók is érintettek lehetnek.
Megoldás
Jelenleg nincs hivatalos megoldás.
Támadás típusa
Cross Site Scripting (XSS/CSS)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 56907
Egyéb referencia: packetstormsecurity.com