
Invio del modulo per una vulnerabilità in livezilla
CVE-2020-9758
[Descrizione] È stato scoperto un problema in chat.php in LiveZilla Live Chat 8.0.1.3 (Helpdesk). Una vulnerabilità di injection JavaScript cieca risiede nel parametro name. Attivandola è possibile recuperare nome utente e password degli impiegati dell'helpdesk nell'URI. Questo porta a un'escalation dei privilegi, da accesso non autenticato a livello utente, con conseguente compromissione totale dell'account. L'attacco recupera più credenziali perché sono memorizzate nel database (XSS persistente). Ciò interessa l'URI mobile/chat tramite i parametri lgn e psswrd.
[Informazioni aggiuntive] La divulgazione delle credenziali tramite l'URI potrebbe essere il risultato della funzione di accesso automatico. Anche altri parametri nel modulo chat.php potrebbero essere vulnerabili.
[Tipo di vulnerabilità] Cross Site Scripting (XSS)
[Fornitore del prodotto] Livezilla
[Base del codice prodotto interessato] Livechat Helpdesk - 8.0.1.3
[Componente interessato] URL di input : https://livechat.example.com/chat.php Parametro vulnerabile : name URL interessato : https://livechat.example.com/mobile/chat?lgn=base64_encoded(username)&psswrd=base64_encoded(password)
[Tipo di attacco] Remoto
[Impatto Escalation dei privilegi] true
[Impatto Divulgazione di informazioni] true
[Vettori di attacco] Blind Unauthenticated Stored XSS
[Riferimento] https://www.livezilla.net
[Scopritore] Arihant Singh