Security Lab

Множественные уязвимости в V3 Chat Instant Messenger

Дата публикации:30.06.2006
Дата изменения:17.10.2006
Всего просмотров:2220
Опасность:
Средняя
Наличие исправления: Частично
Количество уязвимостей:1
CVE ID: CVE-2006-3365
CVE-2006-3366
CVE-2006-6995
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Неавторизованное изменение данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: V3 Chat
Уязвимые версии: V3 Chat Instant Messenger

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение, обойти ограничения безопасности и выполнить произвольные SQL команды в базе данных приложения.

1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "id" в сценарии mail/index.php, и в параметре "membername" в сценарии members/online.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "login_id" в сценарии members/is_online.php, и в параметре "membername" в сценарии members/profileview.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

3. Уязвимость существует из-за недостаточной обработки входных данных в полях "aboutme" и "hobbies" во время редактирования профиля пользователя. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

4. Уязвимость существует из-за недостаточной аутентификации и управления сессиями. Удаленный авторизованный пользователь может путем изменения значения параметра "membername" манипулировать данными других пользователей.

URL производителя: v3chat.com

Решение: Уязвимости #1 и #3 исправлены в версии от 23.06.2006.

Ссылки: V3Chat Instant Messenger - XSS