Apache OFBiz cross-site scripting és kód futtatási sérülékenység

CH azonosító

CH-6703

Angol cím

Apache OFBiz Cross-Site Scripting and Code Execution Vulnerabilities

Felfedezés dátuma

2012.04.15.

Súlyosság

Magas

Érintett rendszerek

Apache Software Foundation
OFBiz

Érintett verziók

Apache OFBiz 10.x

Összefoglaló

Az Apache OFBiz több sérülékenységét jelentették, amelyeket kihasználva a támadók cross-site scripting (XSS/CSS) támadást hajthatnak végre, vagy feltörhetik a sérülékeny rendszert.

Leírás

  1. A checkoutProcess.js-ben lévő “getServerError()” függvénynek átadott egyes bemeneti adatok nem megfelelően vannak megtisztítva, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
  2. Bizonyos bemeneti adatok paraméter tömbként átadva nem megfelelően vannak megtisztítva, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
  3. A contentID-hoz és a mapKeys-hez kapcsolódó egyes bemenő adatok nem megfelelően vannak megtisztítva, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
  4. A Webslinger komponensnek átadott bemeneti egyes adatok nem megfelelően vannak megtisztítva, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
  5. A FlexibleStringExpander osztályban, a beágyazott string-ek kezelésében lévő hibát kihasználva tetszőleges kódot lehet végrehajtani.

A sérülékenységeket a 10.04.01 verzióban jelentették, de egyéb kiadások is érintve lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia:
Gyártói referencia:
Gyártói referencia:
CVE-2012-1621 - NVD CVE-2012-1621
CVE-2012-1622 - NVD CVE-2012-1622
SECUNIA 48800


Legfrissebb sérülékenységek
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
Tovább a sérülékenységekhez »