Crystal Reports Server InfoViewのlogonActionパラメーターのXSS

medium Nessus プラグイン ID 51816

概要

リモートWebサーバーは、クロスサイトスクリプティング攻撃を受けやすいJSPスクリプトをホストしています。

説明

リモートホスト上の Crystal Reports Server に含まれている InfoView コンポーネントが、動的 HTML 出力を生成するために使用する前に、「logon.jsp」の「logonAction」パラメーターへのユーザー入力をサニタイズしない JSP スクリプトを含んでいます。

攻撃者はこの問題を利用して、任意の HTML コードまたはスクリプトコードをユーザーのブラウザに注入し、影響を受けているサイトのセキュリティコンテキスト内で実行できることがあります。

注意:Nessusでは確認していませんが、このインストールは、ディレクトリトラバーサル脆弱性とともに、他のクロスサイトスクリプティング問題によっても影響されていると考えられます。

ソリューション

https://websmp130.sap-ag.de/sap/support/notes/1458310を参照(認証情報が必要)

参考資料

http://dsecrg.com/pages/vul/show.php?id=301

https://seclists.org/bugtraq/2011/Jan/156

http://www.nessus.org/u?cde1ca7a

プラグインの詳細

深刻度: Medium

ID: 51816

ファイル名: crystal_reports_logonaction_xss.nasl

バージョン: 1.12

タイプ: remote

ファミリー: CGI abuses : XSS

公開日: 2011/1/28

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.6

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: cpe:/a:businessobjects:crystal_reports_server

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/10/8

脆弱性公開日: 2011/1/25

参照情報

BID: 45980

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990