
Envío de formulario para vulnerabilidad en livezilla
CVE-2020-9758
[Descripción] Se descubrió un problema en chat.php en LiveZilla Live Chat 8.0.1.3 (Helpdesk). Una inyección de JavaScript ciega reside en el parámetro name. Al activarla se pueden obtener los nombres de usuario y contraseñas del personal del helpdesk en la URI. Esto conduce a una escalada de privilegios, desde acceso no autenticado hasta acceso a nivel de usuario, lo que permite tomar el control total de la cuenta. El ataque obtiene múltiples credenciales porque están almacenadas en la base de datos (XSS almacenado). Esto afecta a la URI mobile/chat a través de los parámetros lgn y psswrd.
[Información adicional] La fuga de credenciales a través de la URI puede ser el resultado de la función de inicio de sesión automático. Además, más parámetros del formulario de chat.php pueden ser vulnerables.
[Tipo de vulnerabilidad] Cross Site Scripting (XSS)
[Proveedor del producto] Livezilla
[Código base del producto afectado] Livechat Helpdesk - 8.0.1.3
[Componente afectado] URL de entrada : https://livechat.example.com/chat.php Parámetro vulnerable : name URL afectada : https://livechat.example.com/mobile/chat?lgn=base64_encoded(username)&psswrd=base64_encoded(password)
[Tipo de ataque] Remoto
[Impacto: Escalada de privilegios] verdadero
[Impacto: Divulgación de información] verdadero
[Vectores de ataque] XSS almacenado ciego no autenticado
[Referencia] https://www.livezilla.net
[Descubridor] Arihant Singh