Vulnerabilità XSS in Ferozo Webmail tramite caricamento di file (CVE-2024-33231)
Descrizione
Ferozo Webmail versione 1.1 è vulnerabile al Cross-Site Scripting (XSS) tramite la funzionalità di caricamento dei file. Un attaccante può sfruttare questa vulnerabilità caricando un file appositamente predisposto contenente codice JavaScript dannoso. Quando il file viene elaborato o visualizzato all'interno dell'applicazione, lo script incorporato viene eseguito nella sessione della vittima, potenzialmente portando a:
- Dirottamento della sessione
- Azioni non autorizzate
- Furto di informazioni sensibili
Questa vulnerabilità deriva da una sanitizzazione e una validazione insufficienti dei metadati e del contenuto dei file durante il processo di caricamento, consentendo a utenti malintenzionati di iniettare script non autorizzati e compromettere la sicurezza della piattaforma webmail.
Complessità dell'attacco
Privilegi richiesti
- Bassi (È richiesto un utente autenticato per caricare un file.)
Interazione dell'utente
- Richiesta (Un utente o un amministratore deve interagire con il file caricato o aprirlo.)
Componenti interessati
- Funzionalità di caricamento file: La vulnerabilità risiede nella funzionalità di caricamento dei file, dove una sanitizzazione e una validazione improprie portano all'esecuzione di codice JavaScript dannoso nel browser di qualsiasi utente che interagisca con il file caricato.
Impatto
- Esecuzione non autorizzata di script: La vulnerabilità XSS consente l'esecuzione di codice JavaScript dannoso nella sessione dell'utente.
- Dirottamento della sessione e furto di credenziali: Gli attaccanti possono dirottare le sessioni degli utenti, rubare informazioni sensibili o eseguire azioni non autorizzate nella sessione della vittima.
Rimedi
- Validazione e sanitizzazione degli input: Validare e sanitizzare correttamente tutti i metadati e i contenuti dei file durante il processo di caricamento.
- Limitare i tipi di file: Limitare i tipi di file che possono essere caricati per prevenire l'esecuzione di script incorporati.
- Misure di sicurezza: Implementare ulteriori controlli di sicurezza per garantire che i file caricati siano gestiti correttamente e non eseguano script non autorizzati.
CVE-2024-33231
Segnalata da [Facundo Fernandez / Ricercatore di sicurezza]