int(6298)

Vulnerability Bulletins


Vulnerabilidades en Serendipity 1.6 de Cross Site Scripting y de inyección de código SQL.

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Exotic Software
Affected software Serendipity 1.6
Versiones anteriores también pueden verse afectadas.

Description

Se han descubierto vulnerabilidades en la validación de entrada en Serendipity 1.6.

Las vulnerabilidades son descritas a continuación:

- La vulnerabilidad reside en el parámetro "serendipity[textarea]" que es pasado a serendipity_admin_image_serlector.php sin ser verificado antes de ser devuelto al usuario. Un atacante remoto podría ejecutar código script arbitrario, poniendo en peligro la aplicación, acceder o modificar datos o explotar las vulnerabilidades latentes en la base de datos subyacente, todo esto mediante la modificación de un vínculo especialmente diseñado para robar las credenciales de autenticación basadas en cookies.

- La vulnerabilidad reside en el parámetro "serendipity[plugin_to_conf]" que es pasado a serendipity_admin.php (cuando "serendipity[adminModule]" está ajustado a "plugins") sin ser verificado antes de hacer una consulta SQL. Un atacante remoto podría ejecutar código SQL arbitrario, poniendo en peligro la aplicación, explotar las vulnerabilidades latentes en la base de datos subyacente, todo esto mediante la modificación de un vínculo especialmente diseñado para robar las credenciales de autenticación basadas en cookies.

Solution

El fabricante recomienda actualizar a las versiones 1.6.1 o posteriores.

Standar resources

Property Value
CVE CVE-2012-2331
CVE-2012-2332
BID

Other resources

Serendipity 1.6.1 released
http://blog.s9y.org/archives/240-Serendipity-1.6.1-released.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-05-29