Namazu Search System Cross-Site Scripting Vulnerability
BID:3674
Info
Namazu Search System Cross-Site Scripting Vulnerability
| Bugtraq ID: | 3674 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 26 2001 12:00AM |
| Updated: | Nov 26 2001 12:00AM |
| Credit: | Published in the Namazu changelog. |
| Vulnerable: |
Namazu Project Namazu 2.0.8 Namazu Project Namazu 2.0.7 |
| Not Vulnerable: |
Namazu Project Namazu 2.0.9 |
Discussion
Namazu Search System Cross-Site Scripting Vulnerability
Namazu is a web based searching and indexing system. It is designed to be easy to use for small or medium scale web indexing and searching, or for personal use.
Namazu is vulnerable to a cross-site scripting vulnerability. An attacker may be able to inject malicious script code into pages generated by Namazu. This can lead to information about other web users, including cookie data, being exposed to external sites.
Namazu was originally created as a japanese language system. Further information is not available at this time.
Earlier versions of Namazu may also be vulnerable.
Namazu is a web based searching and indexing system. It is designed to be easy to use for small or medium scale web indexing and searching, or for personal use.
Namazu is vulnerable to a cross-site scripting vulnerability. An attacker may be able to inject malicious script code into pages generated by Namazu. This can lead to information about other web users, including cookie data, being exposed to external sites.
Namazu was originally created as a japanese language system. Further information is not available at this time.
Earlier versions of Namazu may also be vulnerable.
Exploit / POC
Namazu Search System Cross-Site Scripting Vulnerability
No exploit code is required to take advantage of this issue.
No exploit code is required to take advantage of this issue.
Solution / Fix
Namazu Search System Cross-Site Scripting Vulnerability
Solution:
This vulnerability was partially fixed in version 2.0.8. Additional changes were made in version 2.0.9 of Namazu.
Namazu Project Namazu 2.0.7
Namazu Project Namazu 2.0.8
Solution:
This vulnerability was partially fixed in version 2.0.8. Additional changes were made in version 2.0.9 of Namazu.
Namazu Project Namazu 2.0.7
-
Namazu Project namazu-2.0.10.tar.gz
http://www.namazu.org/stable/namazu-2.0.10.tar.gz -
Red Hat namazu-2.0.9-0j1.i386.rpm
ftp://updates.redhat.com/7.0/ja/os/i386/namazu-2.0.9-0j1.i386.rpm -
Red Hat namazu-cgi-2.0.9-0j1.i386.rpm
ftp://updates.redhat.com/7.0/ja/os/i386/namazu-cgi-2.0.9-0j1.i386.rpm -
Red Hat namazu-devel-2.0.9-0j1.i386.rpm
ftp://updates.redhat.com/7.0/ja/os/i386/namazu-devel-2.0.9-0j1.i386.rp m
Namazu Project Namazu 2.0.8
-
Namazu Project namazu-2.0.10.tar.gz
http://www.namazu.org/stable/namazu-2.0.10.tar.gz -
Red Hat namazu-2.0.10-0j1.i386.rpm
ftp://updates.redhat.com/7.0/ja/os/i386/namazu-2.0.10-0j1.i386.rpm -
Red Hat namazu-cgi-2.0.10-0j1.i386.rpm
ftp://updates.redhat.com/7.0/ja/os/i386/namazu-cgi-2.0.10-0j1.i386.rpm -
Red Hat namazu-2.0.9-0j1.i386.rpm
ftp://updates.redhat.com/7.0/ja/os/i386/namazu-2.0.9-0j1.i386.rpm -
Red Hat namazu-cgi-2.0.9-0j1.i386.rpm
ftp://updates.redhat.com/7.0/ja/os/i386/namazu-cgi-2.0.9-0j1.i386.rpm -
Red Hat namazu-devel-2.0.9-0j1.i386.rpm
ftp://updates.redhat.com/7.0/ja/os/i386/namazu-devel-2.0.9-0j1.i386.rp m
References
Namazu Search System Cross-Site Scripting Vulnerability
References:
References:
- Namazu Homepage (Namazu Project)