Összefoglaló
A ViewVC sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú felhasználók script beszúrásos (script insertion) támadásokat hajthatnak végre.
Leírás
A “check-in” műveleten keresztül átadott bementi adat nincs megfelelően megtisztítva a lib/viewvc.py-ban a különbség (diff) megtekintésekor. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában a káros tartalom megtekintése közben.
A sérülékenységet az 1.1.15 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2012-4533 - NVD CVE-2012-4533
SECUNIA 51041
Egyéb referencia: bugs.debian.org