PT-2020-12504 · Teclib+1 · Glpi+1

Trasher

·

Publicado

2020-05-05

·

Atualizado

2020-07-27

·

CVE-2020-11036

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do GLPI anteriores à 9.4.6
Descrição
O problema diz respeito a vulnerabilidades XSS armazenadas nos comentários dos itens da Base de Conhecimento. Um ataque pode ser reproduzido adicionando-se um comentário com conteúdo malicioso, como <script>alert(1)</script>. Isso pode ser explorado por um usuário com privilégios de administrador no campo User-Agent. Além disso, um terceiro pode explorar isso criando um usuário com um sobrenome especialmente criado, onmouseover="alert(document.cookie), e, em seguida, criando um ticket. Quando um administrador ou usuário com privilégios abre o ticket e passa o mouse sobre o nome do usuário no campo “última atualização”, o XSS é acionado.
Recomendações
Para versões anteriores à 9.4.6, atualize para a versão 9.4.6 para resolver o problema. Como solução temporária, considere restringir a capacidade de adicionar comentários na Base de Conhecimento ou limitar os privilégios do usuário para minimizar o risco de exploração. Evite usar o campo User-Agent para entradas maliciosas até que o problema seja resolvido.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2358
ALT-PU-2020-2455
CVE-2020-11036
GHSA-3G3H-RWHR-7385
MGASA-2020-0220

Produtos afetados

Alt Linux
Glpi