
लाइवज़िला में भेद्यता के लिए फ़ॉर्म सबमिशन
CVE-2020-9758
[विवरण] chat.php में LiveZilla Live Chat 8.0.1.3 (Helpdesk) में एक समस्या पाई गई। name पैरामीटर में एक ब्लाइंड JavaScript इंजेक्शन है। इसे ट्रिगर करने से URI में हेल्पडेस्क कर्मचारियों का उपयोगकर्ता नाम और पासवर्ड प्राप्त किया जा सकता है। इससे विशेषाधिकार वृद्धि होती है, अप्रमाणित से उपयोगकर्ता-स्तरीय पहुँच तक, जो पूर्ण खाता अधिग्रहण की ओर ले जाती है। यह हमला कई क्रेडेंशियल्स प्राप्त करता है क्योंकि वे डेटाबेस में संग्रहीत हैं (stored XSS)। यह lgn और psswrd पैरामीटर के माध्यम से mobile/chat URI को प्रभावित करता है।
[अतिरिक्त जानकारी] URI के माध्यम से क्रेडेंशियल्स का रिसाव ऑटोलॉगिन सुविधा का परिणाम हो सकता है। chat.php फॉर्म में और अधिक पैरामीटर भी कमजोर हो सकते हैं।
[कमजोरी का प्रकार] क्रॉस साइट स्क्रिप्टिंग (XSS)
[उत्पाद का विक्रेता] Livezilla
[प्रभावित उत्पाद कोड बेस] Livechat Helpdesk - 8.0.1.3
[प्रभावित घटक] इनपुट URL : https://livechat.example.com/chat.php कमजोर पैरामीटर : name प्रभावित URL : https://livechat.example.com/mobile/chat?lgn=base64_encoded(username)&psswrd=base64_encoded(password)
[हमले का प्रकार] रिमोट
[प्रभाव: विशेषाधिकारों की वृद्धि] सत्य
[प्रभाव: सूचना का खुलासा] सत्य
[हमले के वेक्टर] ब्लाइंड अनप्रमाणित स्टोर्ड XSS
[संदर्भ] https://www.livezilla.net
[खोजकर्ता] Arihant Singh