SilverStripe Forums モジュール「Search」パラメーター XSS

medium Nessus プラグイン ID 44332

概要

リモート Web サーバーは、クロスサイトスクリプティング脆弱性の影響を受ける PHP アプリケーションをホストします。

説明

リモート Web サーバーでホストされている SilverStripe CMS のインストールは、クロスサイトスクリプティング脆弱性の影響を受ける Forums モジュールのバージョンを含みます。「Search」パラメーターへのユーザー入力は、動的 HTML 生成に使用される前にサニタイズされません。

攻撃者はこの欠陥を悪用して、ユーザーのブラウザで任意のスクリプトコードを実行することがあります。

ソリューション

SilverStripe Forums モジュール 0.2.2 以降にアップグレードしてください。

参考資料

https://seclists.org/fulldisclosure/2010/Jan/445

http://www.silverstripe.org/silverstripe-2-3-5-released/

http://www.nessus.org/u?235cb799

プラグインの詳細

深刻度: Medium

ID: 44332

ファイル名: silverstripe_forums_xss.nasl

バージョン: 1.14

タイプ: remote

ファミリー: CGI abuses : XSS

公開日: 2010/1/28

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.8

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: cpe:/a:silverstripe:silverstripe

必要な KB アイテム: www/PHP, www/silverstripe

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2010/1/22

脆弱性公開日: 2010/1/22

参照情報

CVE: CVE-2010-1593

BID: 37923

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990

SECUNIA: 38347