Vulnerability Detail Report
Vulnerability Overview
- ZDID: ZD-2023-00498
- Vendor: TACERT台灣學術網路危機處理中心
- Title: 高屏澎區網中心 網站存在 XSS 與 檔案上傳
- Introduction: 網站存在 XSS 與 檔案上傳
處理狀態
目前狀態
-
新提交
-
已審核
-
已通報
-
未回報修補狀況
-
未複測
-
公開
處理歷程
- 2023/09/16 21:16:49 : 新提交 (由 BTtea 更新此狀態)
- 2023/09/17 04:21:22 : 新提交 (由 BTtea 更新此狀態)
- 2023/09/18 10:27:44 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2023/09/28 19:07:15 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2023/09/28 19:07:15 : 修補中 (由 HITCON ZeroDay 服務團隊 更新此狀態)
- 2023/11/16 03:00:05 : 公開 (由 HITCON ZeroDay 平台自動更新)
詳細資料
- ZDID:ZD-2023-00498
- 通報者:blacktea_player (BTtea)
- 風險:中
- 類型:反射型跨站腳本攻擊 (Reflected Cross-Site Scripting)
參考資料
漏洞說明: OWASP - Cross-site Scripting (XSS)
https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)
防護原則: OWASP - XSS (Cross Site Scripting) Prevention Cheat Sheet
https://www.owasp.org/index.php/XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet
防禦繞過方式: OWASP - XSS Filter Evasion Cheat Sheet
https://www.owasp.org/index.php/XSS_Filter_Evasion_Cheat_Sheet
相關網址
https://web.kpprc.edu.tw/lib/ckfinder/ckfinder.html
敘述
-
XSS
https://web.kpprc.edu.tw/lib/ckfinder/samples/ckeditor.html
該版本的 CKFinder 存在 CVE-2021-33829 的 XSS
xss payloadXss<!--{cke_protected}--!><img src=1 onerror=alert(document.cookie)> -->Attack先點「原始碼」,貼上 xss payload,在按一次「原始碼」,即可觸發
運行結果 -
檔案上傳
https://web.kpprc.edu.tw/lib/ckfinder/ckfinder.html
此連結被傳了三個名為 uplaod.txt 的文字檔,可能之前有人嘗試想上傳html,我自己也嘗試上傳文字檔發現可行
https://web.kpprc.edu.tw/lib/ckfinder/core/connector/php/connector.php?command=Init
在這個連結可以確認有哪些檔案是可以上傳的,txt 也被包含在內,只有 wtf.txt 是我上傳的,測試完後已刪除 -
無意義但不應該被存取的站點目錄可能導致資訊洩漏或其他危害
https://web.kpprc.edu.tw/lib/ckeditor/CHANGES.md
https://web.kpprc.edu.tw/lib/ckeditor/config.js
https://web.kpprc.edu.tw/lib/ckeditor/LICENSE.md
https://web.kpprc.edu.tw/lib/ckeditor/README.md
https://web.kpprc.edu.tw/lib/ckfinder/CHANGELOG.html
https://web.kpprc.edu.tw/lib/ckfinder/changelog.txt
https://web.kpprc.edu.tw/lib/ckfinder/config.js
https://web.kpprc.edu.tw/lib/ckfinder/install.txt
https://web.kpprc.edu.tw/lib/ckfinder/license.txt
https://web.kpprc.edu.tw/lib/ckfinder/README.html
https://web.kpprc.edu.tw/lib/ckfinder/samples/
修補建議
XSS CVE-2021-33829
將 ckfinder 更新到最新版本並禁用從外網存取該組件