Aplikacja do zarządzania dokumentami Sismics Teedy (wersje v1.5–v1.9) jest podatna na atak Stored Cross-Site Scripting (XSS) w polu nazwy tagu. Podatność jest szczególnie groźna, ponieważ może prowadzić do pełnego przejęcia konta administratora.
▸ Pokaż oryginał (EN)
In Teedy, versions v1.5 through v1.9 are vulnerable to Stored Cross-Site Scripting (XSS) in the name of a created Tag. Since the Tag name is not being sanitized properly in the edit tag page, a low privileged attacker can store malicious scripts in the name of the Tag. In the worst case, the victim who inadvertently triggers the attack is a highly privileged administrator. The injected scripts can extract the Session ID, which can lead to full Account Takeover of the administrator, and privileges escalation.
Atakujący z niskimi uprawnieniami tworzy tag, którego nazwa zawiera złośliwy skrypt. Nazwa tagu nie jest odpowiednio sanityzowana na stronie edycji tagów, przez co skrypt zostaje trwale zapisany w aplikacji (Stored XSS). Gdy ofiara — w najgorszym przypadku wysoko uprzywilejowany administrator — odwiedzi stronę z zainfekowanym tagiem, złośliwy skrypt zostaje automatycznie wykonany w jej przeglądarce. Wstrzyknięty skrypt może wyekstrahować identyfikator sesji (Session ID) ofiary.
Atakujący może przejąć pełną kontrolę nad kontem administratora (Account Takeover) oraz dokonać privilege escalation, uzyskując dostęp do wszystkich zasobów i funkcji chronionej aplikacji.
Należy zaktualizować aplikację Sismics Teedy do wersji zawierającej poprawkę. Patch dostępny jest w repozytorium producenta pod commitem 4951229576d6892dc58ab8c572e73639ca82d80c. Należy zastosować tę lub późniejszą wersję zgodnie z referencjami producenta.
Sismics Teedy w wersjach od v1.5 do v1.9 włącznie.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HSismics Teedy
APPSismics1.5 – 1.9
Powiązane podatności
LDAP Injection w Sismics Teedy — obejście uwierzytelnienia i tworzenie kont
Reflected XSS w Sismics Teedy umożliwiający przejęcie konta administratora
Teedy <= 1.12 is vulnerable to Cross Site Request Forgery (CSRF), due to the lack of CSRF protection.
Teedy through 1.11 allows CSRF for account takeover via POST /api/user/admin.
Teedy 1.11 is vulnerable to Cross Site Scripting (XSS) via the management console.