DotNetNuke sérülékenységek

CH azonosító

CH-7208

Angol cím

DotNetNuke Multiple Vulnerabilities

Felfedezés dátuma

2012.07.13.

Súlyosság

Közepes

Érintett rendszerek

DotNetNuke
DotNetNuke Corporation

Érintett verziók

DotNetNuke 5.x
DotNetNuke 6.x

Összefoglaló

A DotNetNuke olyan sérülékenységei váltak ismertté, amelyeket kihasználva rosszindulatú felhasználók érzékeny információkat szerezhetnek meg és script beszúrásos (script insertion) támadásokat tudnak végrehajtani, támadók pedig cross-site scripting (XSS/CSS) támadásokat tudnak végrehajtani és megkerülhetnek bizonyos biztonsági szabályokat.

Leírás

  1. Az alkalmazás nem korlátozza megfelelően a hozzáférést a korlátozott mappákhoz. Ez kihasználható a hozzáférés szempontjából korlátozott mappák neveinek megismerésére a könyvtárlistából.
    A sérülékenység az 5.5.0-tól a 5.6.7-ig, valamint a 6.0.0-tól a 6.2.0-ig verzióig jelentették.
  2. Egy oldal moduljának betöltésekor fellépő hiba kihasználható a modul közvetlen betöltésére felülírva a modul jogosultságokat az oldal jogosultságokkal, egy speciálisan erre a célra elkészített URL segítségével.
  3. A “Key” paraméteren keresztül az Admin/Lists/tabid/80/Default.aspx részére átadott bemeneti adat nincsen megfelelően megtisztítva a felhasználónak történő visszaadás előtt. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatban.
    A 2-es és 3-as sérülékenységet az 5.x és 6.x verziókban jelentették 6.2.0 verzióig.
  4. Egyes a Journal modul-on belül található képnek linkkel átadott bemeneti adata nincsen megfelelően megtisztítva a felhasználás előtt. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
    A sikeres kihasználás feltétele, hogy a Journal modul telepítve legyen és a felhasználó jogosult legyen másik felhasználók írásait közzétenni.
    A sérülékenység a 6.2.0 verzióban található.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »