SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Active Auction House : Cross-Site Scripting et Injection SQL
22/01/2007 14H25
Référence Secunia : SA14839
Date de publication : 2005-04-06
Dernière mise à jour : 2005-04-14
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Cross Site Scripting, Manipulation de données
Lieu : A distance
Solutions :
Non corrigée
Produit :
Active Auction House 3.x
Référence CVE :
CVE-2005-1030
Description :
Diabolic Crab a rapporté quelques vulnérabilités dans Active Auction House, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques cross-site scripting et des attaques par Injection SQL.
1) Une certaine entrée n'est pas correctement filtrée avant d'être utilisée dans une requête SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.
Exemples :
* http://[victime]/activeauctionsuperstore/default.asp?catid=[code]
* http://[victime]/activeauctionsuperstore/default.asp?Sortby=ItemName&SortDir=[code]
* http://[victime]/activeauctionsuperstore/default.asp?Sortby=[code]
* http://[victime]/activeauctionsuperstore/ItemInfo.asp?itemID=[code]
* "Email" field dans le sendpassword.asp script.
2) Une certaine entrée n'est pas correctement filtrée avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site vulnérable.
Exemples :
* http://[hôte]/activeauctionsuperstore/?ReturnURL=[code]
* http://[hôte]/activeauctionsuperstore/?ReturnURL=start.asp&username=dcrab&mot de passe=[code]
* http://[hôte]/activeauctionsuperstore/?ReturnURL=start.asp&username=[code]&&mot de passe=
* http://[hôte]/activeauctionsuperstore/account.asp?ReturnURL=[code]
* http://[hôte]/activeauctionsuperstore/sendpassword.asp?Table=Accounts&Title=[code]
* http://[hôte]/activeauctionsuperstore/sendpassword.asp?Table=[code]
* http://[hôte]/activeauctionsuperstore/watchthisitem.asp?itemid=[code]&%3baccountid=
Solutions :
Editez le code source pour s'assurer que l'entrée est correctement filtrée.
Vulnérabilité découverte par :
Diabolic Crab
Historique :
2005-04-14: Références CVE ajoutées.
Référence :
http://digitalparadox.org/advisories/aass.txt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|