Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 SPIP 3.1.1/3.1.2 valider_xml var_url Directory Traversal

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 SPIP 3.1.1/3.1.2 valider_xml var_url Directory Traversal


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

In SPIP 3.1.1/3.1.2 wurde eine Schwachstelle entdeckt. Sie wurde als kritisch eingestuft. Das betrifft eine unbekannte Funktion der Datei valider_xml. Dank der Manipulation des Arguments var_url mit der Eingabe file:///etc kann eine Directory Traversal-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit und Integrität.

Entdeckt wurde das Problem am 15.09.2016. Die Schwachstelle wurde am 12.10.2016 durch Nicolas Chatelain von Sysdream als CVE-2016-7982: SPIP 3.1.1/3.1.2 File Enumeration / Path Traversal in Form eines bestätigten Mailinglist Posts (Full-Disclosure) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter seclists.org. Die Veröffentlichung wurde in Zusammenarbeit mit dem Hersteller durchgeführt. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2016-7982 vorgenommen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht. Der folgende Code generiert das Problem:

echo "<h1>", $titre, '<br>', $bandeau, '</h1>',
     "<div style='text-align: center'>", $onfocus, "</div>",
     $res,
     fin_page();

Insgesamt 13 Tage schien es sich um eine nicht veröffentlichte Zero-Day Schwachstelle gehandelt zu haben. Während dieser Zeit erzielte er wohl etwa $1k-$2k auf dem Schwarzmarkt.

Ein Upgrade auf die Version 3.1.3 vermag dieses Problem zu beheben. Das Erscheinen einer Gegenmassnahme geschah schon vor und nicht nach der Veröffentlichung der Schwachstelle. Die Entwickler haben offensichtlich vorab reagiert.

Schwachstellen ähnlicher Art sind dokumentiert unter 93017 und 93018.

CVSSv3

Base Score: ≈5.4 [?]
Temp Score: ≈5.2 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N/E:X/RL:O/RC:C [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: ≈4.9 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:N) [?]
Temp Score: ≈4.3 (CVSS2#E:ND/RL:OF/RC:C) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Directory Traversal
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 2 Tage seit gemeldet
0-Day Time: 13 Tage seit gefunden

Upgrade: SPIP 3.1.3

Timeline

15.09.2016 Schwachstelle gefunden
26.09.2016 Hersteller informiert
27.09.2016 Hersteller bestätigt
28.09.2016 Gegenmassnahme veröffentlicht
12.10.2016 Advisory veröffentlicht
21.10.2016 VulDB Eintrag erstellt
21.10.2016 VulDB letzte Aktualisierung

Quellen

Advisory: CVE-2016-7982: SPIP 3.1.1/3.1.2 File Enumeration / Path Traversal
Person: Nicolas Chatelain
Firma: Sysdream
Status: Bestätigt
Koordiniert: Ja

CVE: CVE-2016-7982 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 93017, 93018

Eintrag

Erstellt: 21.10.2016
Eintrag: 77.8% komplett
...













📌 SPIP 3.1.1/3.1.2 valider_xml var_url Directory Traversal


📈 89.09 Punkte

📌 SPIP 3.1.1/3.1.2 valider_xml var_url Directory Traversal


📈 89.09 Punkte

📌 SPIP 3.1.2 valider_xml.php var_url Cross Site Scripting


📈 76.67 Punkte

📌 SPIP 3.1.2 valider_xml.php var_url Cross Site Scripting


📈 76.67 Punkte

📌 SPIP up to 3.1.2 valider_xml cross site request forgery


📈 44.84 Punkte

📌 SPIP up to 3.1.2 valider_xml is_dir cross site request forgery


📈 44.84 Punkte

📌 SPIP bis 3.1.2 valider_xml Cross Site Request Forgery


📈 44.84 Punkte

📌 SPIP bis 3.1.2 valider_xml is_dir Cross Site Request Forgery


📈 44.84 Punkte

📌 SPIP bis 3.1.2 valider_xml Cross Site Request Forgery


📈 44.84 Punkte

📌 SPIP bis 3.1.2 valider_xml is_dir Cross Site Request Forgery


📈 44.84 Punkte

📌 SPIP 3.1 Cookie /spip/ecrire/ exec privilege escalation


📈 34.69 Punkte

📌 Medium CVE-2019-16394: SPIP SPIP


📈 34.69 Punkte

📌 Medium CVE-2019-16393: SPIP SPIP


📈 34.69 Punkte

📌 Low CVE-2019-16392: SPIP SPIP


📈 34.69 Punkte

📌 Low CVE-2019-16391: SPIP SPIP


📈 34.69 Punkte

📌 SPIP 3.1 Cookie Handler /spip/ecrire/ exec erweiterte Rechte


📈 34.69 Punkte

📌 SPIP 3.1 Cookie Handler /spip/ecrire/ exec erweiterte Rechte


📈 34.69 Punkte

📌 SPIP 3.1.2 File Enumeration / Path Traversal


📈 23.52 Punkte

📌 [webapps] - SPIP 3.1.1 / 3.1.2 - File Enumeration / Path Traversal


📈 23.52 Punkte

📌 SPIP 3.1.2 File Enumeration / Path Traversal


📈 23.52 Punkte

📌 [webapps] - SPIP 3.1.1 / 3.1.2 - File Enumeration / Path Traversal


📈 23.52 Punkte

📌 Cosmicperl Directory Pro 2.0 cosmicpro.cgi SHOW directory traversal


📈 18.67 Punkte

📌 JBrowser 1.0/2.0/2.1 browser.php directory directory traversal


📈 18.67 Punkte

📌 IBM Tivoli Directory Server up to 4.1 ldacgi.exe Template directory traversal


📈 18.67 Punkte

📌 Directory 2.2g3 Webmail Interface attach_id directory traversal


📈 18.67 Punkte

📌 fore Directory up to 2.8 directory traversal [CVE-2005-1874]


📈 18.67 Punkte

📌 Sun One Directory Server 5.1 ViewLog directory traversal


📈 18.67 Punkte

📌 McAfee McAfee ePolicy Orchestrator up to 5.9.0 ePO Extension Directory directory traversal


📈 18.67 Punkte

📌 BigTree CMS up to 4.2.18 on Windows file-browser.php directory directory traversal


📈 18.67 Punkte

📌 Winmail Server 6.1 File netdisk.php Directory directory traversal


📈 18.67 Punkte

📌 Schneider Electric U.motion Builder up to 1.3.3 Directory Tree editscript.php directory traversal


📈 18.67 Punkte

📌 Trihedral Directory bis 11.2.01 WAP Interface Directory Traversal


📈 18.67 Punkte

📌 IBM Tivoli Directory Server bis 6.1.0/6.2.0/6.3.0/6.3.1 Web Administration Tool Directory Traversal


📈 18.67 Punkte

📌 Trihedral Directory bis 11.2.01 WAP Interface Directory Traversal


📈 18.67 Punkte

matomo