Multiple Vendor Web Vulnerability Scanners HTML Injection Vulnerability
BID:14717
Info
Multiple Vendor Web Vulnerability Scanners HTML Injection Vulnerability
| Bugtraq ID: | 14717 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 01 2005 12:00AM |
| Updated: | Sep 01 2005 12:00AM |
| Credit: | Mariano Nu?ez Di Croce <[email protected]> is credited with the discovery of this vulnerability. |
| Vulnerable: |
Nikto Nikto 1.35 N-Stalker N-Stealth Free Edition 5.8 N-Stalker N-Stealth Commercial Edition 5.8 |
| Not Vulnerable: |
N-Stalker N-Stealth Free Edition 5.8.1 .03 N-Stalker N-Stealth Commercial Edition 5.8 .38 |
Discussion
Multiple Vendor Web Vulnerability Scanners HTML Injection Vulnerability
N-Stealth and Nikto, Web vulnerability scanners, are prone to an HTML injection vulnerability. This issue is due to a failure of the applications to properly sanitize user-supplied input before using it in dynamically generated content.
An attacker could exploit this vulnerability to execute arbitrary HTML or script code in the browser of an unsuspecting user.
N-Stealth and Nikto, Web vulnerability scanners, are prone to an HTML injection vulnerability. This issue is due to a failure of the applications to properly sanitize user-supplied input before using it in dynamically generated content.
An attacker could exploit this vulnerability to execute arbitrary HTML or script code in the browser of an unsuspecting user.
Exploit / POC
Multiple Vendor Web Vulnerability Scanners HTML Injection Vulnerability
No exploit is required.
No exploit is required.
Solution / Fix
Multiple Vendor Web Vulnerability Scanners HTML Injection Vulnerability
Solution:
N-Stalker has released updated versions addressing this issue. Users are advised to contact the vendor for information regarding obtaining updates.
Nikto has released an update advising users to be cautious when viewing HTML reports.
N-Stalker N-Stealth Free Edition 5.8
Solution:
N-Stalker has released updated versions addressing this issue. Users are advised to contact the vendor for information regarding obtaining updates.
Nikto has released an update advising users to be cautious when viewing HTML reports.
N-Stalker N-Stealth Free Edition 5.8
-
N-Stalker N-Stealth 5.8.1.03
http://www.nstalker.com/eng/products/nstealth/free/download.php
References
Multiple Vendor Web Vulnerability Scanners HTML Injection Vulnerability
References:
References:
- N-Stealth Homepage (N-Stalker)
- Nikto Homepage (Nikto)
- CYBSEC - Multiple Vendor Web Vulnerability Scanner Arbitrary Script Injection Vu (Mariano Nu?ez Di Croce
)