Mura CMS link パラメーターの XSS

medium Nessus プラグイン ID 49699

概要

リモートの Web サーバーは、クロスサイトスクリプティング攻撃の影響を受けやすい ColdFusion スクリプトをホストしています。

説明

リモートの Web サーバーでホストされている Mura CMS のバージョンは、「default/includes/display_objects/sendtofriend/index.cfm」スクリプトの「link」パラメーターへのユーザー指定の入力を、動的 HTML 出力を生成するために使用する前に、サニタイズすることに失敗しています。

攻撃者はこの問題を利用して、任意の HTML コードまたはスクリプトコードをユーザーのブラウザに注入し、影響を受けているサイトのセキュリティコンテキスト内で実行できることがあります。

注意:このインストールは、この他に 2 つのクロスサイトスクリプティングの脆弱性による影響も受けるようですが、Nessus はこれらをチェックしていません。

ソリューション

ベンダーのアドバイザリで言及されている適切なセキュリティパッチを適用するか、バージョン 5.1.967 以降にアップグレードしてください。

参考資料

https://www.getmura.com/blog/mura-cms-xss-vulnerability-fix/

プラグインの詳細

深刻度: Medium

ID: 49699

ファイル名: mura_cms_link_xss.nasl

バージョン: 1.14

タイプ: remote

ファミリー: CGI abuses : XSS

公開日: 2010/9/30

更新日: 2022/6/1

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.6

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

脆弱性情報

必要な KB アイテム: www/mura_cms

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2009/10/30

脆弱性公開日: 2009/10/29

参照情報

BID: 42180

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990