Microsoft Indexing Service Query Validation Cross-Site Scripting Vulnerability
BID:19927
Info
Microsoft Indexing Service Query Validation Cross-Site Scripting Vulnerability
| Bugtraq ID: | 19927 |
| Class: | Input Validation Error |
| CVE: |
CVE-2006-0032 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 12 2006 12:00AM |
| Updated: | Oct 02 2006 09:30PM |
| Credit: | Eiji James Yoshida is credited with the discovery of this vulnerability. |
| Vulnerable: |
Microsoft Windows XP Tablet PC Edition SP2 Microsoft Windows XP Tablet PC Edition SP1 Microsoft Windows XP Tablet PC Edition Microsoft Windows XP Professional x64 Edition Microsoft Windows XP Professional SP2 Microsoft Windows XP Professional SP1 Microsoft Windows XP Professional Microsoft Windows XP Media Center Edition SP2 Microsoft Windows XP Media Center Edition SP1 Microsoft Windows XP Media Center Edition Microsoft Windows XP Home SP2 Microsoft Windows XP Home SP1 Microsoft Windows XP Home Microsoft Windows Server 2003 Web Edition SP1 Beta 1 Microsoft Windows Server 2003 Web Edition SP1 Microsoft Windows Server 2003 Web Edition Microsoft Windows Server 2003 Standard x64 Edition Microsoft Windows Server 2003 Standard Edition SP1 Beta 1 Microsoft Windows Server 2003 Standard Edition SP1 Microsoft Windows Server 2003 Standard Edition Microsoft Windows Server 2003 Enterprise x64 Edition Microsoft Windows Server 2003 Enterprise Edition Itanium SP1 Beta 1 Microsoft Windows Server 2003 Enterprise Edition Itanium SP1 Microsoft Windows Server 2003 Enterprise Edition Itanium 0 Microsoft Windows Server 2003 Enterprise Edition SP1 Beta 1 Microsoft Windows Server 2003 Enterprise Edition SP1 Microsoft Windows Server 2003 Enterprise Edition Microsoft Windows Server 2003 Datacenter x64 Edition Microsoft Windows Server 2003 Datacenter Edition Itanium SP1 Beta 1 Microsoft Windows Server 2003 Datacenter Edition Itanium SP1 Microsoft Windows Server 2003 Datacenter Edition Itanium 0 Microsoft Windows Server 2003 Datacenter Edition SP1 Beta 1 Microsoft Windows Server 2003 Datacenter Edition SP1 Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows 2000 Server SP4 Microsoft Windows 2000 Server SP3 Microsoft Windows 2000 Server SP2 Microsoft Windows 2000 Server SP1 Microsoft Windows 2000 Server Microsoft Windows 2000 Resource Kit Microsoft Windows 2000 Professional SP4 Microsoft Windows 2000 Professional SP3 Microsoft Windows 2000 Professional SP2 Microsoft Windows 2000 Professional SP1 Microsoft Windows 2000 Professional Microsoft Windows 2000 Datacenter Server SP4 Microsoft Windows 2000 Datacenter Server SP3 Microsoft Windows 2000 Datacenter Server SP2 Microsoft Windows 2000 Datacenter Server SP1 Microsoft Windows 2000 Datacenter Server Microsoft Windows 2000 Advanced Server SP4 Microsoft Windows 2000 Advanced Server SP3 Microsoft Windows 2000 Advanced Server SP2 Microsoft Windows 2000 Advanced Server SP1 Microsoft Windows 2000 Advanced Server HP Storage Management Appliance 2.1 Cisco Element Managers 9.0 Cisco Element Managers 8.0 Cisco Element Managers 7.0 Cisco Centrex IP Client Manager 9.0 Cisco Centrex IP Client Manager 8.0 Cisco Centrex IP Client Manager 7.0 |
| Not Vulnerable: | |
Discussion
Microsoft Indexing Service Query Validation Cross-Site Scripting Vulnerability
Microsoft Indexing Service is prone to a cross-site scripting vulnerability because the application fails to properly sanitize user-supplied input before it is rendered to other users.
An attacker may leverage this issue to have arbitrary script code execute in the browser of an unsuspecting user, in the context of the victim's session. This could allow the attacker to perform actions on behalf of the victim, such as spoofing content or hijacking their session.
Microsoft Indexing Service is not installed or enabled by default. Even if installed, it is not accessible from Internet Information Services (IIS). This vulnerability affects only systems that have IIS and Indexing Service installed and that have the Indexing Service configured to be accessible from IIS through a web-based interface.
Microsoft Indexing Service is prone to a cross-site scripting vulnerability because the application fails to properly sanitize user-supplied input before it is rendered to other users.
An attacker may leverage this issue to have arbitrary script code execute in the browser of an unsuspecting user, in the context of the victim's session. This could allow the attacker to perform actions on behalf of the victim, such as spoofing content or hijacking their session.
Microsoft Indexing Service is not installed or enabled by default. Even if installed, it is not accessible from Internet Information Services (IIS). This vulnerability affects only systems that have IIS and Indexing Service installed and that have the Indexing Service configured to be accessible from IIS through a web-based interface.
Exploit / POC
Microsoft Indexing Service Query Validation Cross-Site Scripting Vulnerability
Attackers can exploit this issue via a web client.
The following proof-of-concept URIs are available:
http://www.example.com/+ADw-SCRIPT+AD4-alert('XSS');+ADw-/SCRIPT+AD4-.htw?CiWebHitsFile=/iisstart.asp&CiRestriction=''
http://www.example.com/+ADw-SCRIPT+AD4-alert('XSS');+ADw-+AC8-SCRIPT+AD4-.ida
UTF-7("<") = +ADw-, +ADx-, +ADy-, +ADz-
UTF-7(">") = +AD4-, +AD5-, +AD6-, +AD7-
UTF-7("/") = +AC8-, +AC9-
Attackers can exploit this issue via a web client.
The following proof-of-concept URIs are available:
http://www.example.com/+ADw-SCRIPT+AD4-alert('XSS');+ADw-/SCRIPT+AD4-.htw?CiWebHitsFile=/iisstart.asp&CiRestriction=''
http://www.example.com/+ADw-SCRIPT+AD4-alert('XSS');+ADw-+AC8-SCRIPT+AD4-.ida
UTF-7("<") = +ADw-, +ADx-, +ADy-, +ADz-
UTF-7(">") = +AD4-, +AD5-, +AD6-, +AD7-
UTF-7("/") = +AC8-, +AC9-
Solution / Fix
Microsoft Indexing Service Query Validation Cross-Site Scripting Vulnerability
Solution:
Microsoft has released fixes to address this issue; please see the references for details.
Microsoft Windows Server 2003 Datacenter Edition SP1
Microsoft Windows Server 2003 Datacenter x64 Edition
Microsoft Windows Server 2003 Enterprise Edition SP1
Microsoft Windows XP Media Center Edition SP2
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows 2000 Advanced Server SP4
Microsoft Windows Server 2003 Enterprise Edition Itanium SP1
Microsoft Windows XP Tablet PC Edition SP1
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows XP Home SP2
Microsoft Windows 2000 Datacenter Server SP4
Microsoft Windows XP Tablet PC Edition SP2
Microsoft Windows XP Media Center Edition SP1
Microsoft Windows Server 2003 Web Edition
Microsoft Windows XP Home SP1
Microsoft Windows Server 2003 Web Edition SP1
Microsoft Windows Server 2003 Enterprise Edition Itanium 0
Microsoft Windows Server 2003 Standard Edition SP1
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows XP Professional SP2
Microsoft Windows Server 2003 Datacenter Edition Itanium SP1
Microsoft Windows Server 2003 Standard x64 Edition
Microsoft Windows 2000 Server SP4
Microsoft Windows 2000 Professional SP4
Microsoft Windows Server 2003 Enterprise x64 Edition
Microsoft Windows XP Professional SP1
Microsoft Windows Server 2003 Datacenter Edition Itanium 0
Solution:
Microsoft has released fixes to address this issue; please see the references for details.
Microsoft Windows Server 2003 Datacenter Edition SP1
-
Microsoft Security Update for Windows Server 2003 (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=0182e8e7-9755 -46cc-a393-c1e95fd508b2&displaylang=en
Microsoft Windows Server 2003 Datacenter x64 Edition
-
Microsoft Security Update for Windows Server 2003 x64 Edition (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=acf35f34-0d26 -4b79-b81f-1111a784a66d&displaylang=en
Microsoft Windows Server 2003 Enterprise Edition SP1
-
Microsoft Security Update for Windows Server 2003 (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=0182e8e7-9755 -46cc-a393-c1e95fd508b2&displaylang=en
Microsoft Windows XP Media Center Edition SP2
-
Microsoft Security Update for Windows XP (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=2731c0bf-6034 -4c16-bb57-66e70a31a3d6&displaylang=en
Microsoft Windows Server 2003 Datacenter Edition
-
Microsoft Security Update for Windows Server 2003 (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=0182e8e7-9755 -46cc-a393-c1e95fd508b2&displaylang=en
Microsoft Windows 2000 Advanced Server SP4
-
Microsoft Security Update for Windows 2000 (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=778294ae-c5e3 -4f17-b0e4-308e46e00105&displaylang=en
Microsoft Windows Server 2003 Enterprise Edition Itanium SP1
-
Microsoft Security Update for Windows Server 2003 for Itanium-based Systems (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=e3e4a66c-ca9d -453b-8875-fb57528117ac&displaylang=en
Microsoft Windows XP Tablet PC Edition SP1
-
Microsoft Security Update for Windows XP (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=2731c0bf-6034 -4c16-bb57-66e70a31a3d6&displaylang=en
Microsoft Windows Server 2003 Enterprise Edition
-
Microsoft Security Update for Windows Server 2003 (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=0182e8e7-9755 -46cc-a393-c1e95fd508b2&displaylang=en
Microsoft Windows XP Home SP2
-
Microsoft Security Update for Windows XP (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=2731c0bf-6034 -4c16-bb57-66e70a31a3d6&displaylang=en
Microsoft Windows 2000 Datacenter Server SP4
-
Microsoft Security Update for Windows 2000 (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=778294ae-c5e3 -4f17-b0e4-308e46e00105&displaylang=en
Microsoft Windows XP Tablet PC Edition SP2
-
Microsoft Security Update for Windows XP (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=2731c0bf-6034 -4c16-bb57-66e70a31a3d6&displaylang=en
Microsoft Windows XP Media Center Edition SP1
-
Microsoft Security Update for Windows XP (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=2731c0bf-6034 -4c16-bb57-66e70a31a3d6&displaylang=en
Microsoft Windows Server 2003 Web Edition
-
Microsoft Security Update for Windows Server 2003 (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=0182e8e7-9755 -46cc-a393-c1e95fd508b2&displaylang=en
Microsoft Windows XP Home SP1
-
Microsoft Security Update for Windows XP (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=2731c0bf-6034 -4c16-bb57-66e70a31a3d6&displaylang=en
Microsoft Windows Server 2003 Web Edition SP1
-
Microsoft Security Update for Windows Server 2003 (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=0182e8e7-9755 -46cc-a393-c1e95fd508b2&displaylang=en
Microsoft Windows Server 2003 Enterprise Edition Itanium 0
-
Microsoft Security Update for Windows Server 2003 for Itanium-based Systems (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=e3e4a66c-ca9d -453b-8875-fb57528117ac&displaylang=en
Microsoft Windows Server 2003 Standard Edition SP1
-
Microsoft Security Update for Windows Server 2003 (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=0182e8e7-9755 -46cc-a393-c1e95fd508b2&displaylang=en
Microsoft Windows Server 2003 Standard Edition
-
Microsoft Security Update for Windows Server 2003 (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=0182e8e7-9755 -46cc-a393-c1e95fd508b2&displaylang=en
Microsoft Windows XP Professional SP2
-
Microsoft Security Update for Windows XP (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=2731c0bf-6034 -4c16-bb57-66e70a31a3d6&displaylang=en
Microsoft Windows Server 2003 Datacenter Edition Itanium SP1
-
Microsoft Security Update for Windows Server 2003 for Itanium-based Systems (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=e3e4a66c-ca9d -453b-8875-fb57528117ac&displaylang=en
Microsoft Windows Server 2003 Standard x64 Edition
-
Microsoft Security Update for Windows Server 2003 x64 Edition (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=acf35f34-0d26 -4b79-b81f-1111a784a66d&displaylang=en
Microsoft Windows 2000 Server SP4
-
Microsoft Security Update for Windows 2000 (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=778294ae-c5e3 -4f17-b0e4-308e46e00105&displaylang=en
Microsoft Windows 2000 Professional SP4
-
Microsoft Security Update for Windows 2000 (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=778294ae-c5e3 -4f17-b0e4-308e46e00105&displaylang=en
Microsoft Windows Server 2003 Enterprise x64 Edition
-
Microsoft Security Update for Windows Server 2003 x64 Edition (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=acf35f34-0d26 -4b79-b81f-1111a784a66d&displaylang=en
Microsoft Windows XP Professional SP1
-
Microsoft Security Update for Windows XP (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=2731c0bf-6034 -4c16-bb57-66e70a31a3d6&displaylang=en
Microsoft Windows Server 2003 Datacenter Edition Itanium 0
-
Microsoft Security Update for Windows Server 2003 for Itanium-based Systems (KB920685)
http://www.microsoft.com/downloads/details.aspx?familyid=e3e4a66c-ca9d -453b-8875-fb57528117ac&displaylang=en
References
Microsoft Indexing Service Query Validation Cross-Site Scripting Vulnerability
References:
References:
- Cisco Security Advisory 2006007315 (Cisco)
- [security bulletin] HPSBST02134 SSRT061187 rev.1 - Storage Management Appliance ([email protected])
- IE UXSS (Universal XSS in IE, was Re: Microsoft Internet Information Services UT (Paul Szabo)
- Microsoft Internet Information Services UTF-7 XSS Vulnerability [MS06-053] (Eiji James Yoshida)
- Re: [Full-disclosure] IE UXSS (Universal XSS in IE, was Re: Microsoft Internet I (Brian Eaton)