Wtyczka Googlemaps przed wersją 3.1 dla Joomla! jest podatna na XML injection poprzez parametr url w pliku plugin_googlemap2_proxy.php. Podatność ma krytyczny poziom zagrożenia i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
The Googlemaps plugin before 3.1 for Joomla! allows remote attackers to conduct XML injection attacks via the url parameter to plugin_googlemap2_proxy.php.
Atakujący przesyła specjalnie spreparowane dane w parametrze url do skryptu plugin_googlemap2_proxy.php, wstrzykując złośliwy kod XML. Skrypt nie waliduje poprawnie danych wejściowych, co umożliwia manipulację przetwarzaną strukturą XML. Atak jest możliwy zdalnie, bez konieczności posiadania jakichkolwiek uprawnień w systemie.
Atakujący może doprowadzić do nieautoryzowanego ujawnienia poufnych danych, modyfikacji danych lub naruszenia dostępności systemu. Pełne konsekwencje zależą od kontekstu przetwarzania XML po stronie serwera.
Należy zaktualizować wtyczkę Googlemaps do wersji 3.1 lub nowszej, która zawiera poprawkę bezpieczeństwa opisaną przez producenta na stronie mapsplugin.com.
Wtyczka Googlemaps (Mapsplugin) w wersjach przed 3.1 dla systemu Joomla!
Podatność została pierwotnie ujawniona w lipcu 2013 roku (fulldisclosure), natomiast otrzymała numer CVE i została formalnie opublikowana dopiero w 2017 roku. Informacja o poprawce bezpieczeństwa dostępna jest bezpośrednio na stronie producenta wtyczki.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMapsplugin Googlemaps
APPMapsplugin≤ 3.0
Powiązane podatności
The Googlemaps plugin before 3.1 for Joomla! allows remote attackers to cause a denial of service via the url ...
The Googlemaps plugin before 3.1 for Joomla! allows remote attackers to bypass an intended protection mechanis...
The Googlemaps plugin 3.2 and earlier for Joomla! allows remote attackers with control of a sub-domain belongi...
Full path disclosure in the Googlemaps plugin before 3.1 for Joomla!.
Cross-site scripting (XSS) vulnerability in the Googlemaps plugin before 3.1 for Joomla!.