В Foundry Frontend обнаружен дефект безопасности, который позволял пользователям потенциально проводить DOM XSS-атаки, если CSP Foundry был…
В Foundry Frontend обнаружен дефект безопасности, который позволял пользователям потенциально проводить DOM XSS-атаки, если CSP Foundry был обойден. Этот дефект был устранен с выпуском Foundry Frontend 6.225.0.
Продукт не нейтрализует или некорректно нейтрализует URI вида «javascript:» и другие URI в опасных атрибутах тегов, таких как onmouseover, onload, onerror или style.
https://cwe.mitre.org/data/definitions/83.html →Открыть в коллекции CWE →Злоумышленник встраивает команды для выполнения межсайтового скриптинга (XSS) в атрибуты HTML. Многие фильтры не выполняют надлежащую санацию атрибутов на предмет наличия потенциально опасных команд, даже если они правильно обрабатывают теги. Например, опасные выражения могут быть вставлены в атрибут style тега якоря, что приводит к выполнению вредоносного кода при отображении результирующей страницы. Если жертву удаётся вынудить просмотреть отображённую страницу, атака протекает как обычная XSS-атака и может завершиться кражей конфиденциальных cookie-файлов или иными вредоносными действиями.
https://capec.mitre.org/data/definitions/243.html →Открыть в коллекции CAPEC →Атака данного типа эксплуатирует способность большинства браузеров интерпретировать схемы URI «data», «javascript» и другие как исполняемые на стороне клиента плейсхолдеры содержимого. Атака заключается в передаче вредоносного URI в атрибуте HREF тега якоря или в аналогичных атрибутах других HTML-тегов. Такой вредоносный URI содержит, например, закодированное в base64 HTML-содержимое со встроенной XSS-полезной нагрузкой. Атака выполняется, когда браузер интерпретирует вредоносное содержимое, то есть, например, когда жертва нажимает на вредоносную ссылку.
https://capec.mitre.org/data/definitions/244.html →Открыть в коллекции CAPEC →Данный тип атаки представляет собой форму межсайтового скриптинга (XSS), при которой вредоносный скрипт внедряется в HTML-код на стороне клиента, разбираемый веб-браузером. Содержимое, передаваемое уязвимым веб-приложением, включает код скрипта, предназначенный для манипулирования объектной моделью документа (DOM). Этот код скрипта либо не выполняет надлежащую проверку входных данных, либо не проводит корректного кодирования вывода, что создаёт возможность для внедрения злоумышленником вредоносного скрипта и проведения XSS-атаки. Ключевое отличие DOM-атак от других XSS-атак состоит в том, что при иных XSS-атаках вредоносный скрипт выполняется при первоначальной загрузке уязвимой веб-страницы, тогда как DOM-атака выполняется спустя некоторое время после загрузки страницы. Ещё одна особенность DOM-атак заключается в том, что в ряде случаев вредоносный скрипт вообще не отправляется на уязвимый веб-сервер. Такая атака гарантированно обходит любые попытки серверной фильтрации для защиты пользователей.
https://capec.mitre.org/data/definitions/588.html →Открыть в коллекции CAPEC →