Apache OFBiz cross-site scripting és kód futtatási sérülékenység

CH azonosító

CH-6703

Angol cím

Apache OFBiz Cross-Site Scripting and Code Execution Vulnerabilities

Felfedezés dátuma

2012.04.15.

Súlyosság

Magas

Érintett rendszerek

Apache Software Foundation
OFBiz

Érintett verziók

Apache OFBiz 10.x

Összefoglaló

Az Apache OFBiz több sérülékenységét jelentették, amelyeket kihasználva a támadók cross-site scripting (XSS/CSS) támadást hajthatnak végre, vagy feltörhetik a sérülékeny rendszert.

Leírás

  1. A checkoutProcess.js-ben lévő “getServerError()” függvénynek átadott egyes bemeneti adatok nem megfelelően vannak megtisztítva, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
  2. Bizonyos bemeneti adatok paraméter tömbként átadva nem megfelelően vannak megtisztítva, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
  3. A contentID-hoz és a mapKeys-hez kapcsolódó egyes bemenő adatok nem megfelelően vannak megtisztítva, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
  4. A Webslinger komponensnek átadott bemeneti egyes adatok nem megfelelően vannak megtisztítva, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
  5. A FlexibleStringExpander osztályban, a beágyazott string-ek kezelésében lévő hibát kihasználva tetszőleges kódot lehet végrehajtani.

A sérülékenységeket a 10.04.01 verzióban jelentették, de egyéb kiadások is érintve lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia:
Gyártói referencia:
Gyártói referencia:
CVE-2012-1621 - NVD CVE-2012-1621
CVE-2012-1622 - NVD CVE-2012-1622
SECUNIA 48800


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »