CVE-2020-9758
[描述] LiveZilla Live Chat 8.0.1.3(Helpdesk)的 chat.php 中存在一个问题。在 name 参数中发现了一个盲注 JavaScript 注入。触发此问题可以获取 URI 中客服员工的用户名和密码。这导致了权限提升,从未经身份验证到用户级访问,从而完全接管账户。该攻击会获取多个凭据,因为它们存储在数据库中(存储型 XSS)。这通过 lgn 和 psswrd 参数影响了 mobile/chat URI。
[附加信息] 通过 URI 泄露凭据可能是自动登录功能的结果。此外,chat.php 表单中的更多参数也可能存在漏洞。
[漏洞类型] 跨站脚本(XSS)
[产品供应商] Livezilla
[受影响产品代码库] Livechat Helpdesk - 8.0.1.3
[受影响组件] 输入 URL:https://livechat.example.com/chat.php 易受攻击参数:name 受影响 URL:https://livechat.example.com/mobile/chat?lgn=base64_encoded(username)&psswrd=base64_encoded(password)
[攻击类型] 远程
[影响-权限提升] 是
[影响-信息泄露] 是
[攻击向量] 盲注未认证存储型 XSS
[参考] https://www.livezilla.net
[发现者] Arihant Singh