CH azonosító
CH-9165Angol cím
Barracuda CudaTel Communication Server Two Cross-Site Scripting VulnerabilitiesFelfedezés dátuma
2013.05.09.Súlyosság
AlacsonyÉrintett rendszerek
Barracuda NetworksCudaTel Communication Server
Érintett verziók
Barracuda CudaTel Communication Server 2.x
Összefoglaló
A Barracuda CudaTel Communication két sérülékenységét jelentették, amiket kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.
Leírás
A list és a „bbx_backup_site_id” paraméterekhez kapcsolódó bemeneti adatok nem megfelelően vannak megtisztítva a felhasználónak történő visszaadás előtt. Ezt kihasználva tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
A sérülékenységeket a 2.6.0 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 53362
Egyéb referencia: www.vulnerability-lab.com