Уязвимость перенаправления URL-адреса на ненадежный сайт («Открытое перенаправление») в скрабере HTML5 в rrrene html_sanitize_ex позволяет неаутентифицированному удаленному злоумышленнику перенаправить форму, уже находящуюся на странице рендеринга, и получить все, что отправляет жертва, включая учетные данные, через атрибуты form и formaction в элементе <input> в очищенном HTML. Атрибут формы HTML связывает входные данные с любой формой на странице по ее идентификатору, даже если входные данные находятся за пределами этой формы, а действие формы в элементе управления отправкой переопределяет действие владеющей формы. Ни один из атрибутов не проходит проверку схемы, поэтому абсолютный URL-адрес с перекрестным происхождением выдерживает очистку.
Ни один скрипт не выполняется. Скруббер не допускает ни формы, ни кнопки, поэтому злоумышленник не может ввести собственную форму, а страница рендеринга уже должна содержать форму с идентификатором. Эта проблема затрагивает html_sanitize_ex: с 0.3.1 до 1.5.3.
Показать оригинальное описание (EN)
URL Redirection to Untrusted Site ('Open Redirect') vulnerability in the HTML5 scrubber in rrrene html_sanitize_ex allows an unauthenticated remote attacker to retarget a form already on the rendering page and receive whatever the victim submits, including credentials, via the form and formaction attributes on an <input> element in sanitized HTML. HTML's form attribute associates an input with any form on the page by its id even when the input sits outside that form, and formaction on a submit control overrides the owning form's action. Neither attribute receives a scheme check, so an absolute cross-origin URL survives sanitizing. No script executes. The scrubber allows neither form nor button, so the attacker cannot introduce a form of their own and the rendering page must already contain a form carrying an id. This issue affects html_sanitize_ex: from 0.3.1 before 1.4.5 and from 1.5.0-rc.0 before 1.5.3.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Rrrene Htmlsanitizeex
cpe:2.3:a:rrrene:htmlsanitizeex:*:*:*:*:*:*:*:*
|
0.3.1
|
1.5.3
|