ValiCert Enterprise Validation Authority Code Execution Vulnerability
BID:3619
Info
ValiCert Enterprise Validation Authority Code Execution Vulnerability
| Bugtraq ID: | 3619 |
| Class: | Input Validation Error |
| CVE: |
CVE-2001-0948 |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 04 2001 12:00AM |
| Updated: | Jul 11 2009 09:06AM |
| Credit: | Discovered and posted to Bugtraq by Information Anarchy 2K01 <[email protected]>. |
| Vulnerable: |
Valicert Enterprise Validation Authority 4.2.1 Valicert Enterprise Validation Authority 4.2 Valicert Enterprise Validation Authority 4.1 Valicert Enterprise Validation Authority 4.0 Valicert Enterprise Validation Authority 3.9 Valicert Enterprise Validation Authority 3.8 Valicert Enterprise Validation Authority 3.7 Valicert Enterprise Validation Authority 3.6 Valicert Enterprise Validation Authority 3.5 Valicert Enterprise Validation Authority 3.4 Valicert Enterprise Validation Authority 3.3 |
| Not Vulnerable: |
Valicert Enterprise Validation Authority 4.2.2 |
Discussion
ValiCert Enterprise Validation Authority Code Execution Vulnerability
The ValiCert Validation Authority delivers a comprehensive, scalable and reliable framework for validating digital certificates, issued by any certificate authority, in real time.
It is reportedly possible for a user to include HTML code in the description field when creating a certificate. Upon viewing the certificate from the ValiCert adminsistrative server, the HTML will be rendered as part of the interface.
Attackers may exploit this vulnerability to launch cross-site scripting attacks.
The ValiCert Validation Authority delivers a comprehensive, scalable and reliable framework for validating digital certificates, issued by any certificate authority, in real time.
It is reportedly possible for a user to include HTML code in the description field when creating a certificate. Upon viewing the certificate from the ValiCert adminsistrative server, the HTML will be rendered as part of the interface.
Attackers may exploit this vulnerability to launch cross-site scripting attacks.
Exploit / POC
ValiCert Enterprise Validation Authority Code Execution Vulnerability
There is no exploit code required.
There is no exploit code required.
References
ValiCert Enterprise Validation Authority Code Execution Vulnerability
References:
References:
- VA-11-28-2001A (ValiCert)
- ValiCert Homepage (ValiCert)