ServersCheck Monitoring Software sérülékenységek

CH azonosító

CH-7752

Angol cím

ServersCheck Monitoring Software Two Script Insertion Vulnerabilities

Felfedezés dátuma

2012.10.11.

Súlyosság

Alacsony

Érintett rendszerek

ServersCheck
ServersCheck Monitoring

Érintett verziók

ServersCheck Monitoring Software 9.x

Összefoglaló

A ServersCheck Monitoring Software több sérülékenységét jelentették, amiket kihasználva a támadók script beszúrásos (script insertion) és cross-site request forgery (XSRF/CSRF) támadásokat indíthatnak

Leírás

  1. A “syslocation” és “syscontact” paraméterekkel átadott bemeneti adatok nem megfelelően vannak megtisztítva, mielőtt a felhasználónak visszaadásra kerülnének. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában a káros tartalom megtekintésekor. A sérülékenységeket a 9.0.16 előtti kiadásokban jelentették.
  2. Az alkalmazás lehetővé teszi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ezt kihasználva létre lehet hozni egy adminisztrátor felhasználót, ha egy bejelentkezett adminisztrátor meglátogat egy speciálisan összeállított weboldalt. A sérülékenységet a 9.0.17 verzióban jelentették, de egyéb kiadások is érintettek lehetnek.

Megoldás

Az első pontban leírt sérülékenységek javítása a 9.0.17 verzióban megtörtént. A második pontban leírt sérülékenységnek jelenleg nincs javítása.


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »