[建议描述] 在 Ericsson CodeChecker 直至 6.18.0 版本中, 报告查看器的评论组件存在存储型跨站脚本 (XSS) 漏洞, 允许远程攻击者通过 /CodeCheckerService API 的 POST JSON 数据注入任意 Web 脚本或 HTML。
[附加信息] CodeChecker Web 服务器具有权限系统,可隔离具有不同权限的用户。 并且它还将每个用户的 cookie 存储在 document.cookie 中。 因此,低权限攻击者(例如访客账户)可以利用此漏洞窃取超级用户的秘密 cookie 或 通过控制受害者请求某些数据获取 API 来获取扫描报告中的任何其他敏感信息。 通过一些带外技术,这些敏感信息可以轻松地被传送到攻击者的服务器。
[漏洞类型] 跨站脚本 (XSS)
[产品供应商] 爱立信 (Ericsson)
[受影响产品代码库] CodeChecker - <= 6.18.0
[受影响组件] 报告查看器的“评论”组件
[攻击方式] 远程
[影响代码执行] 是
[影响权限提升] 是
[影响信息泄露] 是
[攻击向量] 要利用此漏洞,攻击者需要在任何扫描报告下添加一条评论。
[参考]
https://codechecker-demo.eastus.cloudapp.azure.com/
https://user-images.githubusercontent.com/9525971/142965091-e118b012-a7fc-4c2f-ad0c-80aeed6f7ec9.png
https://github.com/Ericsson/codechecker/releases
[发现者] 陈欣怡 (Xinyi Chen) - S&G Security TMG
报告查看器的评论组件未检查用户输入,导致该页面存在存储型 XSS。

攻击者可能利用此漏洞通过数据获取 API 窃取秘密 cookie 或任何其他敏感信息。
