Security Lab

Множественные уязвимости в Traq

Дата публикации:30.09.2011
Дата изменения:26.10.2011
Всего просмотров:677
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:6
CVSSv2 рейтинг: 5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:U/RC:C)
5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:U/RC:C)
5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:U/RC:C)
5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:U/RC:C)
6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:U/RC:C)
6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:U/RC:C)
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Неавторизованное изменение данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Traq 2.x
Уязвимые версии: Traq 2.2, возможно более ранние версии.

Описание:
Уязвимости позволяют удаленному пользователю выполнить произвольные SQL команды в базе данных приложения, а также произвести XSS нападение.

1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "edit" в сценариях admincp/components.php, admincp/ticket_templates.php, admincp/custom_fields.php и admincp/groups.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "errors[]" в сценариях admincp/components.php, admincp/groups.php, admincp/projects.php, admincp/repositories.php и admincp/users.php (когда параметр "edit" равен "error"). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

3. Уязвимость существует из-за недостаточной обработки входных данных в параметре "errors[]" в сценарии admincp/plugins.php (когда параметры "create" и "error" установлены). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Примечание: для успешной эксплуатации уязвимостей 2 и 3 параметр "register_globals" должен быть включен.

4. Уязвимость существует из-за недостаточной обработки входных данных в параметре "goto" в сценарии user/login. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

5. Уязвимость существует из-за недостаточной обработки входных данных в параметрах "sort" и "order". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

6. Уязвимость существует из-за недостаточной обработки входных данных в параметрах "component", "priority", "severity", "status", "type" и "version" (когда параметр "columns" равен "ticket"). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

URL производителя: http://traqproject.org/

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: https://www.htbridge.ch/advisory/multiple_vulnerabilities_in_traq.html