XAMMP Lang.PHP HTML Injection Vulnerability
BID:13982
Info
XAMMP Lang.PHP HTML Injection Vulnerability
| Bugtraq ID: | 13982 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 17 2005 12:00AM |
| Updated: | Jun 17 2005 12:00AM |
| Credit: | The vendor credits KryShAAm from P31Crew with the discovery of this vulnerability. The vendor announced this vulnerability. |
| Vulnerable: |
XAMPP Apache Distribution 1.4.13 XAMPP Apache Distribution 1.4.12 XAMPP Apache Distribution 1.4.11 XAMPP Apache Distribution 1.4.10 a XAMPP Apache Distribution 1.4.10 XAMPP Apache Distribution 1.4.9 XAMPP Apache Distribution 1.4.8 XAMPP Apache Distribution 1.4.7 XAMPP Apache Distribution 1.4.6 XAMPP Apache Distribution 1.4.5 XAMPP Apache Distribution 1.4.4 XAMPP Apache Distribution 1.4.3 XAMPP Apache Distribution 1.4.2 XAMPP Apache Distribution 1.4.1 |
| Not Vulnerable: |
XAMPP Apache Distribution 1.4.14 |
Discussion
XAMMP Lang.PHP HTML Injection Vulnerability
XAMMP is prone to an HTML injection vulnerability. This issue is due to a failure in the application to properly sanitize user-supplied input before using it in dynamically generated content.
Attacker-supplied HTML and script code would be executed in the context of the affected Web site, potentially allowing for theft of cookie-based authentication credentials. An attacker could also exploit this issue to control how the site is rendered to the user; other attacks are also possible.
This issue is reported to affect the Linux distribution of XAMMP.
XAMMP is prone to an HTML injection vulnerability. This issue is due to a failure in the application to properly sanitize user-supplied input before using it in dynamically generated content.
Attacker-supplied HTML and script code would be executed in the context of the affected Web site, potentially allowing for theft of cookie-based authentication credentials. An attacker could also exploit this issue to control how the site is rendered to the user; other attacks are also possible.
This issue is reported to affect the Linux distribution of XAMMP.
Exploit / POC
XAMMP Lang.PHP HTML Injection Vulnerability
No exploit is required.
No exploit is required.
Solution / Fix
XAMMP Lang.PHP HTML Injection Vulnerability
Solution:
The vendor has addressed this issue in XAMMP version 1.4.14:
XAMPP Apache Distribution 1.4.1
XAMPP Apache Distribution 1.4.10 a
XAMPP Apache Distribution 1.4.10
XAMPP Apache Distribution 1.4.11
XAMPP Apache Distribution 1.4.12
XAMPP Apache Distribution 1.4.13
XAMPP Apache Distribution 1.4.2
XAMPP Apache Distribution 1.4.3
XAMPP Apache Distribution 1.4.4
XAMPP Apache Distribution 1.4.5
XAMPP Apache Distribution 1.4.6
XAMPP Apache Distribution 1.4.7
XAMPP Apache Distribution 1.4.8
XAMPP Apache Distribution 1.4.9
Solution:
The vendor has addressed this issue in XAMMP version 1.4.14:
XAMPP Apache Distribution 1.4.1
-
XAMMP xampp-linux-1.4.14.tar.gz
http://prdownloads.sourceforge.net/xampp/xampp-linux-1.4.14.tar.gz?dow nload
XAMPP Apache Distribution 1.4.10 a
-
XAMMP xampp-linux-1.4.14.tar.gz
http://prdownloads.sourceforge.net/xampp/xampp-linux-1.4.14.tar.gz?dow nload
XAMPP Apache Distribution 1.4.10
-
XAMMP xampp-linux-1.4.14.tar.gz
http://prdownloads.sourceforge.net/xampp/xampp-linux-1.4.14.tar.gz?dow nload
XAMPP Apache Distribution 1.4.11
-
XAMMP xampp-linux-1.4.14.tar.gz
http://prdownloads.sourceforge.net/xampp/xampp-linux-1.4.14.tar.gz?dow nload
XAMPP Apache Distribution 1.4.12
-
XAMMP xampp-linux-1.4.14.tar.gz
http://prdownloads.sourceforge.net/xampp/xampp-linux-1.4.14.tar.gz?dow nload
XAMPP Apache Distribution 1.4.13
-
XAMMP xampp-linux-1.4.14.tar.gz
http://prdownloads.sourceforge.net/xampp/xampp-linux-1.4.14.tar.gz?dow nload
XAMPP Apache Distribution 1.4.2
-
XAMMP xampp-linux-1.4.14.tar.gz
http://prdownloads.sourceforge.net/xampp/xampp-linux-1.4.14.tar.gz?dow nload
XAMPP Apache Distribution 1.4.3
-
XAMMP xampp-linux-1.4.14.tar.gz
http://prdownloads.sourceforge.net/xampp/xampp-linux-1.4.14.tar.gz?dow nload
XAMPP Apache Distribution 1.4.4
-
XAMMP xampp-linux-1.4.14.tar.gz
http://prdownloads.sourceforge.net/xampp/xampp-linux-1.4.14.tar.gz?dow nload
XAMPP Apache Distribution 1.4.5
-
XAMMP xampp-linux-1.4.14.tar.gz
http://prdownloads.sourceforge.net/xampp/xampp-linux-1.4.14.tar.gz?dow nload
XAMPP Apache Distribution 1.4.6
-
XAMMP xampp-linux-1.4.14.tar.gz
http://prdownloads.sourceforge.net/xampp/xampp-linux-1.4.14.tar.gz?dow nload
XAMPP Apache Distribution 1.4.7
-
XAMMP xampp-linux-1.4.14.tar.gz
http://prdownloads.sourceforge.net/xampp/xampp-linux-1.4.14.tar.gz?dow nload
XAMPP Apache Distribution 1.4.8
-
XAMMP xampp-linux-1.4.14.tar.gz
http://prdownloads.sourceforge.net/xampp/xampp-linux-1.4.14.tar.gz?dow nload
XAMPP Apache Distribution 1.4.9
-
XAMMP xampp-linux-1.4.14.tar.gz
http://prdownloads.sourceforge.net/xampp/xampp-linux-1.4.14.tar.gz?dow nload
References
XAMMP Lang.PHP HTML Injection Vulnerability
References:
References:
- XAMMP 1.4.14 Changelog (XAMMP)
- XAMMP Homepage (XAMMP)