Support Incident Tracker (SiT!) Multiple Input Validation Vulnerabilities
BID:49623
Info
Support Incident Tracker (SiT!) Multiple Input Validation Vulnerabilities
| Bugtraq ID: | 49623 |
| Class: | Input Validation Error |
| CVE: |
CVE-2011-5072 CVE-2011-5073 CVE-2011-5074 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 14 2011 12:00AM |
| Updated: | Feb 01 2012 10:50AM |
| Credit: | High-Tech Bridge SA Security Research Lab |
| Vulnerable: |
Support Incident Tracker SiT! 3.64 |
| Not Vulnerable: |
Support Incident Tracker SiT! 3.65 |
Discussion
Support Incident Tracker (SiT!) Multiple Input Validation Vulnerabilities
Support Incident Tracker (SiT!) is prone to the following input-validation vulnerabilities:
1. Multiple cross-site scripting vulnerabilities
2. Multiple SQL-injection vulnerabilities
3. Multiple cross-site request-forgery vulnerabilities
Exploiting these issues could allow an attacker to execute arbitrary code, steal cookie-based authentication credentials, compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
Support Incident Tracker (SiT!) 3.64 is vulnerable; other versions may also be affected.
Support Incident Tracker (SiT!) is prone to the following input-validation vulnerabilities:
1. Multiple cross-site scripting vulnerabilities
2. Multiple SQL-injection vulnerabilities
3. Multiple cross-site request-forgery vulnerabilities
Exploiting these issues could allow an attacker to execute arbitrary code, steal cookie-based authentication credentials, compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
Support Incident Tracker (SiT!) 3.64 is vulnerable; other versions may also be affected.
Exploit / POC
Support Incident Tracker (SiT!) Multiple Input Validation Vulnerabilities
An attacker can exploit some of these issues with a browser. To exploit a cross-site scripting issue, the attacker must entice an unsuspecting victim to follow a malicious URI.
The following example inputs and URIs are available:
An attacker can exploit some of these issues with a browser. To exploit a cross-site scripting issue, the attacker must entice an unsuspecting victim to follow a malicious URI.
The following example inputs and URIs are available:
Solution / Fix
Support Incident Tracker (SiT!) Multiple Input Validation Vulnerabilities
Solution:
Updates are available. Please see the references for more details.
Solution:
Updates are available. Please see the references for more details.
References
Support Incident Tracker (SiT!) Multiple Input Validation Vulnerabilities
References:
References:
- Multiple vulnerabilities in SiT! Support Incident Tracker (High-Tech Bridge SA Security Research Lab)
- Support Incident Tracker Homepage (Support Incident Tracker)
- Multiple vulnerabilities in SiT! Support Incident Tracker ([email protected])
- ReleaseNotes365 (Support Incident Tracker)