CH azonosító
CH-4607Angol cím
ClanSphere CKEditor Cross-Site Scripting and File Upload VulnerabilitiesFelfedezés dátuma
2011.03.24.Súlyosság
MagasÖsszefoglaló
A ClanSphere olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak cross-site scripting (XSS/CSS) támadások okozására és a sérülékeny rendszer feltörésére.
Leírás
- A ClanSphere CKEditor komponens mods/ckeditor/filemanager/connectors/php/upload.php-ben a “CKEditorFuncNum” paraméternek átadott bemeneti adat nem kerül megfelelően ellenőrzésre, mielőtt a felhasználó részére visszaküldésre kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
- A ClanSphere CKEditor komponens mods/ckeditor/filemanager/connectors/php/upload.php tetszőleges kiterjesztésű fájlok feltöltésére ad lehetőséget, amely kihasználható tetszőleges fájlok feltöltésére és tetszőleges PHP kód futtatására.
A sérülékenységeket a 2010.3. verzióban jelentették. Más verziók is érintettek lehethnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 43871
Gyártói referencia: www.autosectools.com
Gyártói referencia: www.autosectools.com