Логическая ошибка при использовании mb_strpos() для проверки потенциальной полезной нагрузки XSS в Bitrix24 22.0.300 позволяет злоумышленни…
Логическая ошибка при использовании mb_strpos() для проверки потенциальной полезной нагрузки XSS в Bitrix24 22.0.300 позволяет злоумышленникам обходить санитарную обработку XSS, помещая HTML-теги в начало полезной нагрузки.
Продукт не нейтрализует или некорректно нейтрализует управляемые пользователем входные данные перед их включением в вывод, используемый в качестве веб-страницы, отображаемой другим пользователям.
https://cwe.mitre.org/data/definitions/79.html →Открыть в коллекции CWE →Продукт не нейтрализует или некорректно нейтрализует URI вида «javascript:» и другие URI в опасных атрибутах тегов, таких как onmouseover, onload, onerror или style.
https://cwe.mitre.org/data/definitions/83.html →Открыть в коллекции CWE →Злоумышленник внедряет вредоносные скрипты в содержимое, которое будет передано веб-браузерам. Цель атаки — вынудить целевое программное обеспечение, браузер на стороне клиента, выполнить скрипт с уровнем привилегий пользователя. Атаки данного типа эксплуатируют уязвимости программ, возникающие из-за предоставления удалённым хостам возможности выполнять код и скрипты. Веб-браузеры, например, имеют некоторые простые средства контроля безопасности, однако если удалённому злоумышленнику разрешено выполнять скрипты (путём их внедрения в генерируемый пользователем контент, например на форумах), эти средства могут быть обойдены. Кроме того, такие атаки крайне сложно обнаружить конечному пользователю.
https://capec.mitre.org/data/definitions/63.html →Открыть в коллекции CAPEC →Данная атака использует частые обмены клиент-сервер в AJAX-взаимодействии для сканирования системы. Хотя Ajax сам по себе не открывает новых уязвимостей, он оптимизирует их с точки зрения злоумышленника. Обычный первый шаг злоумышленника — разведка целевой среды для понимания, какие атаки окажутся эффективными. Поскольку разведка опирается на перечисление, разговорный шаблон быстрых множественных запросов и ответов, характерный для Ajax-приложений, позволяет злоумышленнику проверять множество уязвимостей, известных портов, сетевых ресурсов и т. д. Сведения, полученные в ходе AJAX-разведки, могут использоваться для поддержки других атак, таких как XSS.
https://capec.mitre.org/data/definitions/85.html →Открыть в коллекции CAPEC →Злоумышленник создаёт файл со сценарным содержимым, при этом указанный MIME-тип файла таков, что обработка сценариев не предполагается. Злоумышленник обманом вынуждает жертву перейти по URL-адресу, возвращающему файл сценария. Некоторые браузеры обнаруживают, что указанный MIME-тип файла не соответствует фактическому типу его содержимого, и автоматически переключаются на использование интерпретатора для реального типа содержимого. Если браузер не вызывает фильтры сценариев до этого переключения, сценарий злоумышленника может выполниться в незашифрованном виде в браузере жертвы, раскрывая cookie жертвы или выполняя произвольный сценарий в её браузере.
https://capec.mitre.org/data/definitions/209.html →Открыть в коллекции CAPEC →Злоумышленник встраивает команды для выполнения межсайтового скриптинга (XSS) в атрибуты HTML. Многие фильтры не выполняют надлежащую санацию атрибутов на предмет наличия потенциально опасных команд, даже если они правильно обрабатывают теги. Например, опасные выражения могут быть вставлены в атрибут style тега якоря, что приводит к выполнению вредоносного кода при отображении результирующей страницы. Если жертву удаётся вынудить просмотреть отображённую страницу, атака протекает как обычная XSS-атака и может завершиться кражей конфиденциальных cookie-файлов или иными вредоносными действиями.
https://capec.mitre.org/data/definitions/243.html →Открыть в коллекции CAPEC →Атака данного типа эксплуатирует способность большинства браузеров интерпретировать схемы URI «data», «javascript» и другие как исполняемые на стороне клиента плейсхолдеры содержимого. Атака заключается в передаче вредоносного URI в атрибуте HREF тега якоря или в аналогичных атрибутах других HTML-тегов. Такой вредоносный URI содержит, например, закодированное в base64 HTML-содержимое со встроенной XSS-полезной нагрузкой. Атака выполняется, когда браузер интерпретирует вредоносное содержимое, то есть, например, когда жертва нажимает на вредоносную ссылку.
https://capec.mitre.org/data/definitions/244.html →Открыть в коллекции CAPEC →Данный тип атаки представляет собой форму межсайтового скриптинга (XSS), при которой вредоносный скрипт внедряется в HTML-код на стороне клиента, разбираемый веб-браузером. Содержимое, передаваемое уязвимым веб-приложением, включает код скрипта, предназначенный для манипулирования объектной моделью документа (DOM). Этот код скрипта либо не выполняет надлежащую проверку входных данных, либо не проводит корректного кодирования вывода, что создаёт возможность для внедрения злоумышленником вредоносного скрипта и проведения XSS-атаки. Ключевое отличие DOM-атак от других XSS-атак состоит в том, что при иных XSS-атаках вредоносный скрипт выполняется при первоначальной загрузке уязвимой веб-страницы, тогда как DOM-атака выполняется спустя некоторое время после загрузки страницы. Ещё одна особенность DOM-атак заключается в том, что в ряде случаев вредоносный скрипт вообще не отправляется на уязвимый веб-сервер. Такая атака гарантированно обходит любые попытки серверной фильтрации для защиты пользователей.
https://capec.mitre.org/data/definitions/588.html →Открыть в коллекции CAPEC →Данный тип атаки является формой межсайтового скриптинга (XSS), при которой вредоносный скрипт «отражается» от уязвимого веб-приложения и затем выполняется браузером жертвы. Процесс начинается с доставки злоумышленником вредоносного скрипта жертве и убеждения её отправить скрипт уязвимому веб-приложению.
https://capec.mitre.org/data/definitions/591.html →Открыть в коллекции CAPEC →Злоумышленник использует форму межсайтового скриптинга (XSS), при которой вредоносный скрипт постоянно «хранится» в хранилище данных уязвимого веб-приложения в качестве допустимых входных данных.
https://capec.mitre.org/data/definitions/592.html →Открыть в коллекции CAPEC →