PHPBB Search.PHP "search_author" Cross-Site Scripting Vulnerability
BID:10754
Info
PHPBB Search.PHP "search_author" Cross-Site Scripting Vulnerability
| Bugtraq ID: | 10754 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 19 2004 12:00AM |
| Updated: | Jul 19 2004 12:00AM |
| Credit: | Discovery of this vulnerability is credited to Ory Segal <[email protected]>. |
| Vulnerable: |
phpBB Group phpBB 2.0.9 phpBB Group phpBB 2.0.8 a phpBB Group phpBB 2.0.8 phpBB Group phpBB 2.0.7 a phpBB Group phpBB 2.0.7 phpBB Group phpBB 2.0.6 d phpBB Group phpBB 2.0.6 c phpBB Group phpBB 2.0.6 phpBB Group phpBB 2.0.5 phpBB Group phpBB 2.0.4 phpBB Group phpBB 2.0.3 phpBB Group phpBB 2.0.2 phpBB Group phpBB 2.0.1 phpBB Group phpBB 2.0 .0 phpBB Group phpBB 2.0 RC4 phpBB Group phpBB 2.0 RC3 phpBB Group phpBB 2.0 RC2 phpBB Group phpBB 2.0 RC1 phpBB Group phpBB 2.0 Beta 1 |
| Not Vulnerable: | |
Discussion
PHPBB Search.PHP "search_author" Cross-Site Scripting Vulnerability
It is reported that one of the scripts included with phpBB is prone to a cross-site scripting vulnerability. According to the author of the report, the script "search.php" returns the value of the HTML variable "search_author" to the client as its output without encoding it or otherwise removing potentially hostile content.
It is reported that gpc magic quotes must be turned off in php.ini for this vulnerability to exist.
It is reported that one of the scripts included with phpBB is prone to a cross-site scripting vulnerability. According to the author of the report, the script "search.php" returns the value of the HTML variable "search_author" to the client as its output without encoding it or otherwise removing potentially hostile content.
It is reported that gpc magic quotes must be turned off in php.ini for this vulnerability to exist.
Exploit / POC
PHPBB Search.PHP "search_author" Cross-Site Scripting Vulnerability
The following example is available:
http://www.example.com/phpBB2/search.php?search_author='<script>alert(document.cookie)</script>
The following example is available:
http://www.example.com/phpBB2/search.php?search_author='<script>alert(document.cookie)</script>
Solution / Fix
PHPBB Search.PHP "search_author" Cross-Site Scripting Vulnerability
Solution:
It is reported that this vulnerability is addressed in phpBB version 2.0.10:
phpBB Group phpBB 2.0 RC1
phpBB Group phpBB 2.0 RC3
phpBB Group phpBB 2.0 RC4
phpBB Group phpBB 2.0 Beta 1
phpBB Group phpBB 2.0 RC2
phpBB Group phpBB 2.0 .0
phpBB Group phpBB 2.0.1
phpBB Group phpBB 2.0.2
phpBB Group phpBB 2.0.3
phpBB Group phpBB 2.0.4
phpBB Group phpBB 2.0.5
phpBB Group phpBB 2.0.6
phpBB Group phpBB 2.0.6 c
phpBB Group phpBB 2.0.6 d
phpBB Group phpBB 2.0.7
phpBB Group phpBB 2.0.7 a
phpBB Group phpBB 2.0.8 a
phpBB Group phpBB 2.0.8
phpBB Group phpBB 2.0.9
Solution:
It is reported that this vulnerability is addressed in phpBB version 2.0.10:
phpBB Group phpBB 2.0 RC1
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0 RC3
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0 RC4
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0 Beta 1
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0 RC2
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0 .0
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0.1
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0.2
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0.3
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0.4
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0.5
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0.6
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0.6 c
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0.6 d
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0.7
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0.7 a
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0.8 a
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0.8
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
phpBB Group phpBB 2.0.9
-
phpBB Group phpBB-2.0.10
http://www.phpbb.com/downloads.php
References
PHPBB Search.PHP "search_author" Cross-Site Scripting Vulnerability
References:
References:
- phpBB Homepage (phpBB)