Security Lab

Межсайтовый скриптинг и раскрытие информации в CalendarScript

Дата публикации:15.04.2005
Всего просмотров:1453
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: CalendarScript 3.20, 3.21

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к важным данным других пользователей.

Уязвимость существует в сценарии 'calendar.pl' из-за недостаточной обработки входных данных. Удаленный пользователь может с помощью специально сформированyого URL выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта. Пример:

http://[target]/cgi-bin/calendar/calendar.pl?
calendar=[valid calender]&template=[XSS]

http://[target]/cgi-bin/calendar/calendar.pl?
calendar=[valid calender]&command=login
&username=[XSS]&template=login.htm

Раскрытие установочной директории и системной информации:

http://[target]/cgi-bin/calendar/calendar.pl?
calendar=[valid calender]&year=f00b4r

http://[target]/cgi-bin/calendar/calendar.pl?
calendar=[valid calender]&month=f00b4

URL производителя: www.calendarscript.com

Решение: Способов устранения уязвимости не существует в настоящее время.