Security Lab

Множественные уязвимости в Movable Type

Дата публикации:16.05.2005
Дата изменения:21.10.2008
Всего просмотров:1364
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2005-4690
CVE-2005-3101
CVE-2005-3102
CVE-2005-3103
CVE-2005-3104
CVE-2005-4689
Вектор эксплуатации: Удаленная
Воздействие: Брут-форс атака
Межсайтовый скриптинг
Обход ограничений безопасности
Спуфинг атака
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Movable Type 3.x
Уязвимые версии: Movable Type версии до 3.2

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю может обойти процесс аутентификации, произвести XSS нападение и суфинг атаку, получить доступ к важным данным и скомпрометировать целевую систему.

1. Уязвимость существует из-за того, что приложение хранит имена пользователей и хеши паролей в файле куки. Удаленный пользователь может перехватить файл куки и получить неавторизованный доступ к приложению.

2. Уязвимость существует из-за того, что приложение возвращает различные сообщения об ошибке в функционале восстановления пароля в зависимости от наличия учетной записи в приложении. Удаленный пользователь может определить имена пользователей приложения.

3. Уязвимость существует из-за того, что приложение позволяет загрузку файлов с произвольными расширениями в корневую директорию Web сервера. Удаленный пользователь может загрузить и выполнить произвольный PHP сценарий на целевой системе, указав путь к блогу во время создания блога. Для успешной эксплуатации уязвимости злоумышленник должен иметь доступ к функционалу загрузки в административном интерфейсе приложения.

4. Уязвимость существует из-за недостаточной обработки входных данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

5. Уязвимость существует из-за того, что сценарий "mt-comments.cgi" осуществляет перенаправление пользователей на внешние сайты. Злоумышленник может обманом заставить пользователя посетить злонамеренный сайт.

URL производителя: www.sixapart.com/movabletype/

Решение: Установите последнюю версию 3.2 с сайта производителя.

Журнал изменений:

21.10.2008
Изменено описание уязвимости.