Множественные уязвимости в V3 Chat Instant Messenger

Дата публикации:
30.06.2006
Дата изменения:
17.10.2006
Всего просмотров:
1974
Опасность:
Средняя
Наличие исправления:
Частично
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
CVE-2006-3365
CVE-2006-3366
CVE-2006-6995
Вектор эксплуатации:
Удаленная
Воздействие:
Межсайтовый скриптинг
Неавторизованное изменение данных
Обход ограничений безопасности
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
V3 Chat
Уязвимые версии: V3 Chat Instant Messenger

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение, обойти ограничения безопасности и выполнить произвольные SQL команды в базе данных приложения.

1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "id" в сценарии mail/index.php, и в параметре "membername" в сценарии members/online.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "login_id" в сценарии members/is_online.php, и в параметре "membername" в сценарии members/profileview.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

3. Уязвимость существует из-за недостаточной обработки входных данных в полях "aboutme" и "hobbies" во время редактирования профиля пользователя. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

4. Уязвимость существует из-за недостаточной аутентификации и управления сессиями. Удаленный авторизованный пользователь может путем изменения значения параметра "membername" манипулировать данными других пользователей.

URL производителя: v3chat.com

Решение: Уязвимости #1 и #3 исправлены в версии от 23.06.2006.

Ссылки: V3Chat Instant Messenger - XSS

или введите имя

CAPTCHA