PT-2020-12058 · Chadha · Phpkb Standard Multi-Language

CVE-2020-10388

·

Publicado

2020-03-12

·

Atualizado

2022-08-19

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Chadha PHPKB Standard Multi-Language versão 9
Descrição
A vulnerabilidade diz respeito ao tratamento do cabeçalho Referer no arquivo article.php, permitindo que invasores executem Stored (Blind) XSS através da injeção de scripts web ou HTML arbitrários. Isso está especificamente relacionado ao arquivo admin/report-referrers.php, com o código vulnerável localizado no arquivo admin/include/functions-articles.php.
Recomendações
Para a versão 9, considere restringir o acesso ao arquivo admin/report-referrers.php e ao módulo functions-articles.php para minimizar o risco de exploração até que uma correção adequada seja aplicada. Como solução temporária, desativar o tratamento do cabeçalho Referer no arquivo article.php pode ajudar a mitigar o problema.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-10388

Produtos afetados

Phpkb Standard Multi-Language