Security Lab

Множественные уязвимости в X-Stat

Дата публикации:15.03.2002
Всего просмотров:1085
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: X-Stat - свободно доступный анализатор Web трафика, написанный в PHP для UNIX и Windows.
1. Cross-Site Scripting – X-Stat должным образом не фильтрует произвольный код сценария от URL параметров. Удаленный нападающий может создавать ссылку, которая содержит злонамеренный код сценария. Когда эта ссылка нажата пользователем, код сценария будет выполнен в браузере пользователя, в контексте сайта, выполняющего уязвимое программное обеспечение. Успешная эксплуатация позволяет атакующему захватить опознавательные мандаты законного пользователя.
Пример:
http://www.host.com/x_stat_admin.php?action=phpinfo&<script>[SCRIPT]</script>

2. Раскрытие информации:
X-Stat раскрывает чувствительную информацию. Удаленный нападающий может получить эту информацию, делая специально обработанный Web запрос.

а. Раскрытие пути
http://www.host.com/x_stat_admin.php?action=nimportekoi
Выдаст:
Fatal error: Call to undefined function: nimportekoi() in
/home/path/x-stat/x_stat_admin.php on line 808

б. Раскрытие информации об операционной системе:
http://www.host.com/x_stat_admin.php?action=phpinfo

Ссылки: Источник