DotNetNuke sérülékenységek

CH azonosító

CH-7208

Angol cím

DotNetNuke Multiple Vulnerabilities

Felfedezés dátuma

2012.07.13.

Súlyosság

Közepes

Érintett rendszerek

DotNetNuke
DotNetNuke Corporation

Érintett verziók

DotNetNuke 5.x
DotNetNuke 6.x

Összefoglaló

A DotNetNuke olyan sérülékenységei váltak ismertté, amelyeket kihasználva rosszindulatú felhasználók érzékeny információkat szerezhetnek meg és script beszúrásos (script insertion) támadásokat tudnak végrehajtani, támadók pedig cross-site scripting (XSS/CSS) támadásokat tudnak végrehajtani és megkerülhetnek bizonyos biztonsági szabályokat.

Leírás

  1. Az alkalmazás nem korlátozza megfelelően a hozzáférést a korlátozott mappákhoz. Ez kihasználható a hozzáférés szempontjából korlátozott mappák neveinek megismerésére a könyvtárlistából.
    A sérülékenység az 5.5.0-tól a 5.6.7-ig, valamint a 6.0.0-tól a 6.2.0-ig verzióig jelentették.
  2. Egy oldal moduljának betöltésekor fellépő hiba kihasználható a modul közvetlen betöltésére felülírva a modul jogosultságokat az oldal jogosultságokkal, egy speciálisan erre a célra elkészített URL segítségével.
  3. A “Key” paraméteren keresztül az Admin/Lists/tabid/80/Default.aspx részére átadott bemeneti adat nincsen megfelelően megtisztítva a felhasználónak történő visszaadás előtt. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatban.
    A 2-es és 3-as sérülékenységet az 5.x és 6.x verziókban jelentették 6.2.0 verzióig.
  4. Egyes a Journal modul-on belül található képnek linkkel átadott bemeneti adata nincsen megfelelően megtisztítva a felhasználás előtt. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
    A sikeres kihasználás feltétele, hogy a Journal modul telepítve legyen és a felhasználó jogosult legyen másik felhasználók írásait közzétenni.
    A sérülékenység a 6.2.0 verzióban található.

Megoldás

Frissítsen a legújabb verzióra