CH azonosító
CH-6481Angol cím
LDAP Account Manager Pro Multiple Cross-Site Scripting VulnerabilitiesFelfedezés dátuma
2012.03.01.Súlyosság
AlacsonyÖsszefoglaló
Az LDAP Account Manager Pro olyan sérülékenységeit fedezték fel, amelyeket a támadók kihasználhatnak cross-site scripting (XSS/CSS) támadásokra.
Leírás
- A lam/templates/lists/list.php-ban a szűrési eredmények beállításakor (ha a „type” egy érvényes értékre van beállítva) a „filteruid” POST paraméternek átadott bemeneti adat nincs megfelelően ellenőrizve, mielőtt visszaadnák azt a felhasználónak. Ez kihasználható tetszőleges HTML és script kód lefuttatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
- A lam/templates/3rdParty/pla/htdocs/cmd.php -ban a „filter” POST paraméternek átadott bemeneti adat nincs megfelelően ellenőrizve (ha a „cmd” beállított értéke „export” és az „exporter_id” értéke „LDIF”), mielőtt visszaadnák azt a felhasználónak. Ez kihasználható tetszőleges HTML és script kód lefuttatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
- A lam/templates/3rdParty/pla/htdocs/cmd.php „attr” paraméterének átadott bemeneti adat ellenőrzése nem megfelelő (ha a „cmd” beállított értéke „add_value_form” és a „dn” egy érvényes értékre van beállítva), mielőtt visszaadnák azt a felhasználónak. Ez kihasználható tetszőleges HTML és script kód lefuttatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
A sérülékenységeket a 3.6 verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Rosszindulatú karakterláncok szűrése proxy segítségévelTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.vulnerability-lab.com
SECUNIA 48221