
Отправка формы для уязвимости в LiveZilla
CVE-2020-9758
[Описание] Обнаружена проблема в chat.php в LiveZilla Live Chat 8.0.1.3 (Helpdesk). Слепая инъекция JavaScript находится в параметре name. Вызов этого может получить имена пользователей и пароли сотрудников helpdesk в URI. Это приводит к повышению привилегий от неаутентифицированного доступа до уровня пользователя, что приводит к полному захвату учетной записи. Атака получает несколько учетных данных, потому что они хранятся в базе данных (хранимый XSS). Это затрагивает мобильный URI /chat через параметры lgn и psswrd.
[Дополнительная информация] Утечка учетных данных через URI может быть результатом функции автологина. Также другие параметры в форме chat.php могут быть уязвимыми.
[Тип уязвимости] Межсайтовый скриптинг (XSS)
[Производитель продукта] Livezilla
[Затронутый код продукта] Livechat Helpdesk - 8.0.1.3
[Затронутый компонент] Входной URL : https://livechat.example.com/chat.php Уязвимый параметр : name Затронутый URL : https://livechat.example.com/mobile/chat?lgn=base64_encoded(username)&psswrd=base64_encoded(password)
[Тип атаки] Удалённая
[Воздействие: Повышение привилегий] Да
[Воздействие: Раскрытие информации] Да
[Векторы атаки] Слепой неаутентифицированный хранимый XSS
[Ссылка] https://www.livezilla.net
[Обнаружил] Arihant Singh