Jetty CookieDump.javaサンプルアプリケーションの永続的なXSS

medium Nessus プラグイン ID 42797

概要

リモートWebサーバーは、クロスサイトスクリプティング攻撃を受けやすいアプリケーションをホストしています。

説明

インストールされているバージョンのMort Bay Jettyには、サンプルWebアプリケーション「CookieDump.java」が含まれています。これにより、「Name」と「Value」のGETパラメーターへのユーザー入力を通じて、任意のcookieが「/cookie」に設定され、それらをサニタイズせずに使用して動的HTML出力が生成されます。

攻撃者はこの問題を利用して、この問題を利用して、影響を受けるサイトのセキュリティコンテキスト内で実行されるように、ユーザーのブラウザに任意のHTMLやスクリプトコードを注入できることがあります。

ソリューション

問題に対処していると報告されている、Mort Bay Jetty 7.0.0以降にアップグレードしてください。

参考資料

http://www.coresecurity.com/content/jetty-persistent-xss

https://www.securityfocus.com/archive/1/507013/30/0/threaded

プラグインの詳細

深刻度: Medium

ID: 42797

ファイル名: jetty_cookie_xss.nasl

バージョン: 1.8

タイプ: remote

ファミリー: CGI abuses : XSS

公開日: 2009/11/13

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.8

CVSS v2

リスクファクター: Medium

基本値: 4.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: cpe:/a:mortbay:jetty

Nessus によりエクスプロイト済み: true

パッチ公開日: 2009/10/7

脆弱性公開日: 2009/10/6

参照情報

CVE: CVE-2009-3579

CWE: 79