int(6298)

Boletines de Vulnerabilidades


Vulnerabilidades en Serendipity 1.6 de Cross Site Scripting y de inyección de código SQL.

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Exotic Software
Software afectado Serendipity 1.6
Versiones anteriores también pueden verse afectadas.

Descripción

Se han descubierto vulnerabilidades en la validación de entrada en Serendipity 1.6.

Las vulnerabilidades son descritas a continuación:

- La vulnerabilidad reside en el parámetro "serendipity[textarea]" que es pasado a serendipity_admin_image_serlector.php sin ser verificado antes de ser devuelto al usuario. Un atacante remoto podría ejecutar código script arbitrario, poniendo en peligro la aplicación, acceder o modificar datos o explotar las vulnerabilidades latentes en la base de datos subyacente, todo esto mediante la modificación de un vínculo especialmente diseñado para robar las credenciales de autenticación basadas en cookies.

- La vulnerabilidad reside en el parámetro "serendipity[plugin_to_conf]" que es pasado a serendipity_admin.php (cuando "serendipity[adminModule]" está ajustado a "plugins") sin ser verificado antes de hacer una consulta SQL. Un atacante remoto podría ejecutar código SQL arbitrario, poniendo en peligro la aplicación, explotar las vulnerabilidades latentes en la base de datos subyacente, todo esto mediante la modificación de un vínculo especialmente diseñado para robar las credenciales de autenticación basadas en cookies.

Solución

El fabricante recomienda actualizar a las versiones 1.6.1 o posteriores.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-2331
CVE-2012-2332
BID

Recursos adicionales

Serendipity 1.6.1 released
http://blog.s9y.org/archives/240-Serendipity-1.6.1-released.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-05-29