BLOG:CMS Comment Editing HTML Injection Vulnerability
BID:37587
Info
BLOG:CMS Comment Editing HTML Injection Vulnerability
| Bugtraq ID: | 37587 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 04 2010 12:00AM |
| Updated: | Jan 05 2010 04:52PM |
| Credit: | Francois Ropert |
| Vulnerable: |
BLOG:CMS BLOG:CMS 4.2.1 .c BLOG:CMS BLOG:CMS 4.2.1 .b BLOG:CMS BLOG:CMS 4.2 BLOG:CMS BLOG:CMS 4.1.3 BLOG:CMS BLOG:CMS 4.1.1 BLOG:CMS BLOG:CMS 4.1 BLOG:CMS BLOG:CMS 4.0 k BLOG:CMS BLOG:CMS 4.0 j BLOG:CMS BLOG:CMS 4.0 .0e BLOG:CMS BLOG:CMS 4.0 .0d BLOG:CMS BLOG:CMS 4.0 .0c BLOG:CMS BLOG:CMS 4.0 .0b BLOG:CMS BLOG:CMS 4.0 .0a BLOG:CMS BLOG:CMS 4.0 .0 BLOG:CMS BLOG:CMS 3.6.4 BLOG:CMS BLOG:CMS 3.6.2 BLOG:CMS BLOG:CMS 3.1.4 BLOG:CMS BLOG:CMS 3.1.3 BLOG:CMS BLOG:CMS 3.1.2 BLOG:CMS BLOG:CMS 3.1 BLOG:CMS BLOG:CMS 3.0 |
| Not Vulnerable: |
BLOG:CMS BLOG:CMS 4.2.1e |
Discussion
BLOG:CMS Comment Editing HTML Injection Vulnerability
BLOG:CMS is prone to an HTML-injection vulnerability because it fails to properly sanitize user-supplied input before using it in dynamically generated content.
Attacker-supplied HTML and script code would run in the context of the affected website, potentially allowing the attacker to steal cookie-based authentication credentials or to control how the site is rendered to the user.
Versions prior to BLOG:CMS 4.2.1e are vulnerable.
BLOG:CMS is prone to an HTML-injection vulnerability because it fails to properly sanitize user-supplied input before using it in dynamically generated content.
Attacker-supplied HTML and script code would run in the context of the affected website, potentially allowing the attacker to steal cookie-based authentication credentials or to control how the site is rendered to the user.
Versions prior to BLOG:CMS 4.2.1e are vulnerable.
Exploit / POC
BLOG:CMS Comment Editing HTML Injection Vulnerability
An attacker can exploit this issue through a browser.
An attacker can exploit this issue through a browser.
Solution / Fix
BLOG:CMS Comment Editing HTML Injection Vulnerability
Solution:
Updates are available. Please see the references for details.
BLOG:CMS BLOG:CMS 3.0
BLOG:CMS BLOG:CMS 3.1
BLOG:CMS BLOG:CMS 3.1.2
BLOG:CMS BLOG:CMS 3.1.3
BLOG:CMS BLOG:CMS 3.1.4
BLOG:CMS BLOG:CMS 3.6.2
BLOG:CMS BLOG:CMS 3.6.4
BLOG:CMS BLOG:CMS 4.0 .0
BLOG:CMS BLOG:CMS 4.0 .0c
BLOG:CMS BLOG:CMS 4.0 .0e
BLOG:CMS BLOG:CMS 4.0 .0d
BLOG:CMS BLOG:CMS 4.0 k
BLOG:CMS BLOG:CMS 4.0 j
BLOG:CMS BLOG:CMS 4.0 .0b
BLOG:CMS BLOG:CMS 4.0 .0a
BLOG:CMS BLOG:CMS 4.1
BLOG:CMS BLOG:CMS 4.1.1
BLOG:CMS BLOG:CMS 4.1.3
BLOG:CMS BLOG:CMS 4.2
BLOG:CMS BLOG:CMS 4.2.1 .b
BLOG:CMS BLOG:CMS 4.2.1 .c
Solution:
Updates are available. Please see the references for details.
BLOG:CMS BLOG:CMS 3.0
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 3.1
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 3.1.2
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 3.1.3
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 3.1.4
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 3.6.2
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 3.6.4
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 4.0 .0
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 4.0 .0c
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 4.0 .0e
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 4.0 .0d
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 4.0 k
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 4.0 j
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 4.0 .0b
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 4.0 .0a
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 4.1
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 4.1.1
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 4.1.3
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 4.2
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 4.2.1 .b
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
BLOG:CMS BLOG:CMS 4.2.1 .c
-
BLOG:CMS blogcms.4.2.1.e.7z
http://sourceforge.net/projects/blogcms/files/blogcms.4.2.1.e.7z/downl oad
References
BLOG:CMS Comment Editing HTML Injection Vulnerability
References:
References:
- BLOG:CMS Homepage (BLOG:CMS)
- Version 4.2.1.e Release Notes (BLOG:CMS)