Összefoglaló
Az SPIP két olyan sérülékenységét jelentették, amelyeket rosszindulatú felhasználók kihasználva megkerülhetnek bizonyos biztonsági szabályokat és a támadók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.
Leírás
- Egy bizonyos engedélyezési ellenőrzés során fellépő hiba egy bejelentkezett tag által kihasználható adminisztrátori jogosultságok megszerzésére.
- Az „aide” paraméter által átadott bemenet az „exec_aide_index_dist()” függvényben (ecrire/exec/aide_index.php) nincs megfelelően ellenőrizve, mielőtt visszaadásra kerülne. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
A sérülékenységeket a 2.1.12 verziónál korábbiakban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 46907
Gyártói referencia: archives.rezo.net