DotNetNuke sérülékenységek

CH azonosító

CH-7208

Angol cím

DotNetNuke Multiple Vulnerabilities

Felfedezés dátuma

2012.07.13.

Súlyosság

Közepes

Érintett rendszerek

DotNetNuke
DotNetNuke Corporation

Érintett verziók

DotNetNuke 5.x
DotNetNuke 6.x

Összefoglaló

A DotNetNuke olyan sérülékenységei váltak ismertté, amelyeket kihasználva rosszindulatú felhasználók érzékeny információkat szerezhetnek meg és script beszúrásos (script insertion) támadásokat tudnak végrehajtani, támadók pedig cross-site scripting (XSS/CSS) támadásokat tudnak végrehajtani és megkerülhetnek bizonyos biztonsági szabályokat.

Leírás

  1. Az alkalmazás nem korlátozza megfelelően a hozzáférést a korlátozott mappákhoz. Ez kihasználható a hozzáférés szempontjából korlátozott mappák neveinek megismerésére a könyvtárlistából.
    A sérülékenység az 5.5.0-tól a 5.6.7-ig, valamint a 6.0.0-tól a 6.2.0-ig verzióig jelentették.
  2. Egy oldal moduljának betöltésekor fellépő hiba kihasználható a modul közvetlen betöltésére felülírva a modul jogosultságokat az oldal jogosultságokkal, egy speciálisan erre a célra elkészített URL segítségével.
  3. A “Key” paraméteren keresztül az Admin/Lists/tabid/80/Default.aspx részére átadott bemeneti adat nincsen megfelelően megtisztítva a felhasználónak történő visszaadás előtt. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatban.
    A 2-es és 3-as sérülékenységet az 5.x és 6.x verziókban jelentették 6.2.0 verzióig.
  4. Egyes a Journal modul-on belül található képnek linkkel átadott bemeneti adata nincsen megfelelően megtisztítva a felhasználás előtt. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
    A sikeres kihasználás feltétele, hogy a Journal modul telepítve legyen és a felhasználó jogosult legyen másik felhasználók írásait közzétenni.
    A sérülékenység a 6.2.0 verzióban található.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »