CH azonosító
CH-6894Angol cím
RT Multiple VulnerabilitiesFelfedezés dátuma
2012.05.22.Súlyosság
KözepesÉrintett rendszerek
Best Practical SolutionsRT (Request Tracker)
Érintett verziók
RT (Request Tracker) 3.x, 4.x
Összefoglaló
Az RT több sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú felhasználók bizalmas információkat fedhetnek fel, SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre, megkerülhetnek bizonyos biztonsági szabályokat, a támadók pedig cross-site scripting (XSS/CSS) és cross-site request forgery (XSRF/CSRF) támadásokat hajthatnak végre, valamint feltörhetik a sérülékeny rendszert.
Leírás
- A hibajegyek (ticket) kezelésében lévő hiba kihasználható bizonyos információk felfedésére.
Ez a sérülékenység az alábbi sérülékenységhez kapcsolódik:
CERT-Hungary CH-4428 - Bizonyos nem részletezett bemeneti adat nincs megfelelően megtisztítva, mielőtt a felhasználó számára visszaadásra kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatban.
- Egy nem részletezett hiba kihasználható a hibajegyek érintettjei (correspondence history) történetének felfedésére.
- Az alkalmazás lehetővé teszi a felhasználók számára, hogy bizonyos műveleteket HTTP kéréseken keresztül hajtsanak végre, mindennemű érvényességi illetve jogosultsági vizsgálat nélkül. Ez kihasználható bizonyos nem részletezett műveletek végrehajtására, ha a bejelentkezett adminisztrátor meglátogat egy káros web oldalt.
- Egy nem részletezett hiba kihasználható tetszőleges kód futtatására.
A sérülékenység sikeres kihasználása feltételezi, hogy a VERP konfigurációs opciók engedélyezve vannak. - Egy, a hozzáférési jogosultságok kezelésében lévő hiba folytán bizonyos – tiltott csoportokban lévő – felhasználók kiterjesztett jogosultságokat szerezhetnek.
- Bizonyos nem részletezett bemeneti adat nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekben felhasználásra kerülne. Ez kihasználható SQL lekérdezések manipulálására tetszőleges SQL kód befecskendezésével.
A sérülékenységek a 3.8.12 és 4.0.6 előtti verziókat érintik.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.bestpractical.com
Gyártói referencia: lists.bestpractical.com
Gyártói referencia: lists.bestpractical.com
CVE-2011-2082 - NVD CVE-2011-2082
CVE-2011-2083 - NVD CVE-2011-2083
CVE-2011-2084 - NVD CVE-2011-2084
CVE-2011-2085 - NVD CVE-2011-2085
CVE-2011-4458 - NVD CVE-2011-4458
CVE-2011-4459 - NVD CVE-2011-4459
CVE-2011-4460 - NVD CVE-2011-4460
CERT-Hungary CH-4428
SECUNIA 49259