Версии Serendipity >= 2.3.5 и <= 2.6.0 содержат отраженную уязвимость межсайтового сценария в маршруте поиска чистого URL-адреса (/search/<term>). В методе include/functions_routing.inc.php submitSearch() конвейер очистки запускает urldecode() после HTML-кодирования, поэтому одна полезная нагрузка HTML, закодированная в URL, сохраняется в функциях Strip_tags() и htmlspecialchars(), а затем декодируется обратно в живой HTML на странице. Созданная поисковая ссылка может выполнять произвольный JavaScript в браузере жертвы.
Исправлено в 2.6.1.
Показать оригинальное описание (EN)
Serendipity versions >= 2.3.5 and <= 2.6.0 contain a reflected cross-site scripting vulnerability in the search clean-URL route (/search/<term>). In include/functions_routing.inc.php serveSearch(), the sanitisation pipeline runs urldecode() after HTML-encoding, so a single URL-encoded HTML payload survives strip_tags() and htmlspecialchars() and is then decoded back into live HTML in the page. A crafted search link can execute arbitrary JavaScript in the victim's browser. Fixed in 2.6.1.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 6
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
S9y Serendipity
cpe:2.3:a:s9y:serendipity:2.5.0:-:*:*:*:*:*:*
|
— | — |
|
S9y Serendipity
cpe:2.3:a:s9y:serendipity:2.4.0:-:*:*:*:*:*:*
|
— | — |
|
S9y Serendipity
cpe:2.3:a:s9y:serendipity:2.6.0:beta1:*:*:*:*:*:*
|
— | — |
|
S9y Serendipity
cpe:2.3:a:s9y:serendipity:2.6.0:-:*:*:*:*:*:*
|
— | — |
|
S9y Serendipity
cpe:2.3:a:s9y:serendipity:2.4.0:beta1:*:*:*:*:*:*
|
— | — |
|
S9y Serendipity
cpe:2.3:a:s9y:serendipity:2.3.5:*:*:*:*:*:*:*
|
— | — |