CH azonosító
CH-6603Angol cím
vBulletin vBShop Module Multiple Script Insertion VulnerabilitiesFelfedezés dátuma
2012.03.26.Súlyosság
AlacsonyÉrintett rendszerek
Jelsoft EnterprisesvBShop module
vBulletin
Érintett verziók
vBulletin vBShop module 2.x
Összefoglaló
A vBulletin vBShop moduljának sérülékenységeit jelentették, melyeket a rosszindulatú felhasználók kihasználhatnak script beszúrásos (script insertion) támadások indítására.
Leírás
- A dbtech/vbshop_pro/actions/inventory.php-ban egy ajándék küldésekor az üzeneten keresztül átadott bemenet nincs megfelelően ellenőrizve, mielőtt felhasználnák. Ez kihasználható tetszőleges HTML és script kód beszúrására, amely a rosszindulatú adat megtekintésekor lefuttatásra kerül a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan.
- A dbtech/vbshop_pro/actions/donate.php-ban adakozáskor az üzeneten keresztül átadott bemenet nincs megfelelően ellenőrizve, mielőtt felhasználnák. Ez kihasználható tetszőleges HTML és script kód beszúrására, amely a rosszindulatú adat megtekintésekor lefuttatásra kerül a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan.
- A dbtech/vbshop_pro/actions/shopmanagement.php-ban és a dbtech/vbshop_pro/actions/itemmanagement.php-ban bizonyos bemenetek felhasználás előtti ellenőrzése nem megfelelő. Ez kihasználható tetszőleges HTML és script kód beszúrására, amely a rosszindulatú adat megtekintésekor lefuttatásra kerül a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan.
A sérülékenységeket a 2.2.3. verziót megelőzőekben jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.dragonbyte-tech.com
Egyéb referencia: www.bugabuse.net
SECUNIA 48560