PHPRecipeBook Unspecified Cross-Site Scripting/HTML Injection Vulnerabilities
BID:8963
Info
PHPRecipeBook Unspecified Cross-Site Scripting/HTML Injection Vulnerabilities
| Bugtraq ID: | 8963 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 03 2003 12:00AM |
| Updated: | Nov 03 2003 12:00AM |
| Credit: | This issue was reported by the vendor. |
| Vulnerable: |
PHPRecipeBook PHPRecipeBook 2.17 PHPRecipeBook PHPRecipeBook 2.16 PHPRecipeBook PHPRecipeBook 2.15 PHPRecipeBook PHPRecipeBook 2.14 PHPRecipeBook PHPRecipeBook 2.13 PHPRecipeBook PHPRecipeBook 2.12 PHPRecipeBook PHPRecipeBook 2.11 PHPRecipeBook PHPRecipeBook 2.10 PHPRecipeBook PHPRecipeBook 2.0 6 PHPRecipeBook PHPRecipeBook 2.0 5 PHPRecipeBook PHPRecipeBook 2.0 4 PHPRecipeBook PHPRecipeBook 1.31 PHPRecipeBook PHPRecipeBook 1.30 a PHPRecipeBook PHPRecipeBook 1.30 PHPRecipeBook PHPRecipeBook 1.27 a PHPRecipeBook PHPRecipeBook 1.27 PHPRecipeBook PHPRecipeBook 1.26 a PHPRecipeBook PHPRecipeBook 1.26 PHPRecipeBook PHPRecipeBook 1.25 PHPRecipeBook PHPRecipeBook 1.24 |
| Not Vulnerable: |
PHPRecipeBook PHPRecipeBook 2.18 |
Discussion
PHPRecipeBook Unspecified Cross-Site Scripting/HTML Injection Vulnerabilities
PHPRecipeBook 2.18 has been released to address an unspecified cross-site scripting vulnerability. This issue is likely due to insufficient sanitization of HTML from URI parameters, which will be displayed in web pages that are dynamically generated by the software.
An attacker could exploit this issue by enticing a user to follow a malicious link. This could theoretically allow for theft of cookie-based authentication credentials or other attacks.
It should also be noted that the vendor has reported that HTML and script code will now be sanitized (as of version 2.18) before being included in recipes as a measure to mitigate against potential HTML injection attacks. This could allow users to inject hostile HTML into a PHPRecipeBook site if successfully exploited.
PHPRecipeBook 2.18 has been released to address an unspecified cross-site scripting vulnerability. This issue is likely due to insufficient sanitization of HTML from URI parameters, which will be displayed in web pages that are dynamically generated by the software.
An attacker could exploit this issue by enticing a user to follow a malicious link. This could theoretically allow for theft of cookie-based authentication credentials or other attacks.
It should also be noted that the vendor has reported that HTML and script code will now be sanitized (as of version 2.18) before being included in recipes as a measure to mitigate against potential HTML injection attacks. This could allow users to inject hostile HTML into a PHPRecipeBook site if successfully exploited.
Exploit / POC
PHPRecipeBook Unspecified Cross-Site Scripting/HTML Injection Vulnerabilities
There is no exploit required.
There is no exploit required.
Solution / Fix
PHPRecipeBook Unspecified Cross-Site Scripting/HTML Injection Vulnerabilities
Solution:
This issue has been addressed in PHPRecipeBook 2.18.
PHPRecipeBook PHPRecipeBook 1.24
PHPRecipeBook PHPRecipeBook 1.25
PHPRecipeBook PHPRecipeBook 1.26 a
PHPRecipeBook PHPRecipeBook 1.26
PHPRecipeBook PHPRecipeBook 1.27
PHPRecipeBook PHPRecipeBook 1.27 a
PHPRecipeBook PHPRecipeBook 1.30 a
PHPRecipeBook PHPRecipeBook 1.30
PHPRecipeBook PHPRecipeBook 1.31
PHPRecipeBook PHPRecipeBook 2.0 4
PHPRecipeBook PHPRecipeBook 2.0 6
PHPRecipeBook PHPRecipeBook 2.0 5
PHPRecipeBook PHPRecipeBook 2.10
PHPRecipeBook PHPRecipeBook 2.11
PHPRecipeBook PHPRecipeBook 2.12
PHPRecipeBook PHPRecipeBook 2.13
PHPRecipeBook PHPRecipeBook 2.14
PHPRecipeBook PHPRecipeBook 2.15
PHPRecipeBook PHPRecipeBook 2.16
PHPRecipeBook PHPRecipeBook 2.17
Solution:
This issue has been addressed in PHPRecipeBook 2.18.
PHPRecipeBook PHPRecipeBook 1.24
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 1.25
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 1.26 a
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 1.26
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 1.27
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 1.27 a
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 1.30 a
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 1.30
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 1.31
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 2.0 4
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 2.0 6
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 2.0 5
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 2.10
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 2.11
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 2.12
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 2.13
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 2.14
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 2.15
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 2.16
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
PHPRecipeBook PHPRecipeBook 2.17
-
PHPRecipeBook PHPRecipeBook 2.18
http://sourceforge.net/project/showfiles.php?group_id=65127
References
PHPRecipeBook Unspecified Cross-Site Scripting/HTML Injection Vulnerabilities
References:
References:
- PHPRecipeBook 2.18 Release Notes (PHPRecipeBook)
- PHPRecipeBook Project Home Page (PHPRecipeBook)