ELOG Cross-Site Scripting Vulnerability and Denial of Service Vulnerability
BID:27399
Info
ELOG Cross-Site Scripting Vulnerability and Denial of Service Vulnerability
| Bugtraq ID: | 27399 |
| Class: | Input Validation Error |
| CVE: |
CVE-2008-0445 CVE-2008-7004 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 22 2008 12:00AM |
| Updated: | Jul 05 2016 10:00PM |
| Credit: | These vulnerabilities were disclosed by the vendor. |
| Vulnerable: |
Elog Web Logbook Elog Web Logbook 2.6.2 SVN revision 1748 Elog Web Logbook Elog Web Logbook 2.6.2 Elog Web Logbook Elog Web Logbook 2.6.1 Elog Web Logbook Elog Web Logbook 2.6 .0 Elog Web Logbook Elog Web Logbook 2.5.7 Elog Web Logbook Elog Web Logbook 2.5.6 Elog Web Logbook Elog Web Logbook 2.5 Elog Web Logbook Elog Web Logbook 2.4 Elog Web Logbook Elog Web Logbook 2.2.4 Elog Web Logbook Elog Web Logbook 2.2.3 Elog Web Logbook Elog Web Logbook 2.2.2 Elog Web Logbook Elog Web Logbook 2.2.1 Elog Web Logbook Elog Web Logbook 2.2 .0 Elog Web Logbook Elog Web Logbook 2.1.3 Elog Web Logbook Elog Web Logbook 2.1.2 Elog Web Logbook Elog Web Logbook 2.1.1 Elog Web Logbook Elog Web Logbook 2.1 .0 Elog Web Logbook Elog Web Logbook 2.0.5 Elog Web Logbook Elog Web Logbook 2.0.4 Elog Web Logbook Elog Web Logbook 2.0.3 Elog Web Logbook Elog Web Logbook 2.0.2 Elog Web Logbook Elog Web Logbook 2.0.1 Elog Web Logbook Elog Web Logbook 2.0 .0 Elog Web Logbook Elog Web Logbook 2.6.2-7 SVN revision |
| Not Vulnerable: |
Elog Web Logbook Elog Web Logbook 2.7.1 |
Discussion
ELOG Cross-Site Scripting Vulnerability and Denial of Service Vulnerability
ELOG is prone to a cross-site scripting vulnerability and a denial-of-service vulnerability because the application fails to properly handle user-supplied input.
An attacker may leverage these issues to cause denial-of-service conditions or to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This may allow the attacker to steal cookie-based authentication credentials and to launch other attacks.
Versions prior to ELOG 2.7.1 are vulnerable.
ELOG is prone to a cross-site scripting vulnerability and a denial-of-service vulnerability because the application fails to properly handle user-supplied input.
An attacker may leverage these issues to cause denial-of-service conditions or to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This may allow the attacker to steal cookie-based authentication credentials and to launch other attacks.
Versions prior to ELOG 2.7.1 are vulnerable.
Exploit / POC
ELOG Cross-Site Scripting Vulnerability and Denial of Service Vulnerability
Attackers can exploit cross-site scripting issues by enticing an unsuspecting user to follow a malicious URI.
Attackers can exploit cross-site scripting issues by enticing an unsuspecting user to follow a malicious URI.
Solution / Fix
ELOG Cross-Site Scripting Vulnerability and Denial of Service Vulnerability
Solution:
The vendor released updates to address these issues. Please see the references for more information.
Elog Web Logbook Elog Web Logbook 2.0 .0
Elog Web Logbook Elog Web Logbook 2.0.1
Elog Web Logbook Elog Web Logbook 2.0.2
Elog Web Logbook Elog Web Logbook 2.0.3
Elog Web Logbook Elog Web Logbook 2.0.4
Elog Web Logbook Elog Web Logbook 2.0.5
Elog Web Logbook Elog Web Logbook 2.1 .0
Elog Web Logbook Elog Web Logbook 2.1.1
Elog Web Logbook Elog Web Logbook 2.1.2
Elog Web Logbook Elog Web Logbook 2.1.3
Elog Web Logbook Elog Web Logbook 2.2 .0
Elog Web Logbook Elog Web Logbook 2.2.1
Elog Web Logbook Elog Web Logbook 2.2.2
Elog Web Logbook Elog Web Logbook 2.2.3
Elog Web Logbook Elog Web Logbook 2.2.4
Elog Web Logbook Elog Web Logbook 2.4
Elog Web Logbook Elog Web Logbook 2.5
Elog Web Logbook Elog Web Logbook 2.5.6
Elog Web Logbook Elog Web Logbook 2.5.7
Elog Web Logbook Elog Web Logbook 2.6 .0
Elog Web Logbook Elog Web Logbook 2.6.1
Elog Web Logbook Elog Web Logbook 2.6.2 SVN revision 1748
Elog Web Logbook Elog Web Logbook 2.6.2
Solution:
The vendor released updates to address these issues. Please see the references for more information.
Elog Web Logbook Elog Web Logbook 2.0 .0
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.0.1
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.0.2
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.0.3
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.0.4
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.0.5
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.1 .0
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.1.1
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.1.2
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.1.3
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.2 .0
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.2.1
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.2.2
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.2.3
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.2.4
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.4
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.5
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.5.6
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.5.7
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.6 .0
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.6.1
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.6.2 SVN revision 1748
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
Elog Web Logbook Elog Web Logbook 2.6.2
-
Elog Web Logbook elog-latest.tar.gz
http://midas.psi.ch/elog/download/tar/elog-latest.tar.gz
References
ELOG Cross-Site Scripting Vulnerability and Denial of Service Vulnerability
References:
References:
- ELOG Changelog (ELOG Web Logbook)
- Elog Web Logbook Homepage (Elog Web Logbook)