CH azonosító
CH-7208Angol cím
DotNetNuke Multiple VulnerabilitiesFelfedezés dátuma
2012.07.13.Súlyosság
KözepesÖsszefoglaló
A DotNetNuke olyan sérülékenységei váltak ismertté, amelyeket kihasználva rosszindulatú felhasználók érzékeny információkat szerezhetnek meg és script beszúrásos (script insertion) támadásokat tudnak végrehajtani, támadók pedig cross-site scripting (XSS/CSS) támadásokat tudnak végrehajtani és megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
- Az alkalmazás nem korlátozza megfelelően a hozzáférést a korlátozott mappákhoz. Ez kihasználható a hozzáférés szempontjából korlátozott mappák neveinek megismerésére a könyvtárlistából.
A sérülékenység az 5.5.0-tól a 5.6.7-ig, valamint a 6.0.0-tól a 6.2.0-ig verzióig jelentették. - Egy oldal moduljának betöltésekor fellépő hiba kihasználható a modul közvetlen betöltésére felülírva a modul jogosultságokat az oldal jogosultságokkal, egy speciálisan erre a célra elkészített URL segítségével.
- A „Key” paraméteren keresztül az Admin/Lists/tabid/80/Default.aspx részére átadott bemeneti adat nincsen megfelelően megtisztítva a felhasználónak történő visszaadás előtt. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatban.
A 2-es és 3-as sérülékenységet az 5.x és 6.x verziókban jelentették 6.2.0 verzióig. - Egyes a Journal modul-on belül található képnek linkkel átadott bemeneti adata nincsen megfelelően megtisztítva a felhasználás előtt. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
A sikeres kihasználás feltétele, hogy a Journal modul telepítve legyen és a felhasználó jogosult legyen másik felhasználók írásait közzétenni.
A sérülékenység a 6.2.0 verzióban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.dotnetnuke.com
Gyártói referencia: www.dotnetnuke.com
Gyártói referencia: www.dotnetnuke.com
Gyártói referencia: www.dotnetnuke.com
SECUNIA 49059