PT-2021-19431 · Sipwise · Sipwise C5 Ngcp Www Admin

·

CVE-2021-31583

·

Publicado

2021-04-23

·

Atualizado

2022-10-07

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Sipwise C5 NGCP WWW Admin versão 3.6.7 até e incluindo a versão da plataforma NGCP CE 3.0
Descrição
O problema diz respeito a várias vulnerabilidades de XSS armazenado e refletido em ambiente autenticado. Elas ocorrem quando os dados de entrada, transmitidos por meio de vários parâmetros a diversos scripts, não são devidamente sanitizados antes de serem retornados ao usuário. Especificamente, as vulnerabilidades foram encontradas nos seguintes locais:
  • XSS armazenado em callforward/time/set/save (POST tsetname);
  • XSS refletido em addressbook (GET filter);
  • XSS armazenado em addressbook/save (POST firstname, lastname, company);
  • XSS refletido em statistics/versions (GET lang).
Recomendações
Para o Sipwise C5 NGCP WWW Admin versão 3.6.7 até e incluindo a versão da plataforma NGCP CE 3.0, considere desativar os scripts afetados até que um patch esteja disponível.
Restrinja o acesso aos scripts callforward/time/set/save, addressbook, addressbook/save e statistics/versions para minimizar o risco de exploração.
Evite usar os parâmetros tsetname, filter, firstname, lastname, company e lang nos pontos de extremidade da API afetados até que o problema seja resolvido.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-31583

Produtos afetados

Sipwise C5 Ngcp Www Admin