Xakep #305. Многошаговые SQL-инъекции
Программа: Drupal Taxonomy Theme Module 5.x
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных в параметре "name" сценарием index.php (когда "q" установлен в "admin/content/taxonomy/add/vocabulary").
Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте
безопасности уязвимого сайта.
Эксплоит:
1. Включить Drupal Taxonomy модуль
2. Создать новый словарь через: Administer -> Content Management -> Categories.
3. Сликнуть 'Add Vocabulary' ссылку
4. Для 'Vocabulary name' ввести <script>alert('xss');</script>, и заполнить
произвольными значениями другие поля
5. Сликнуть Administer -> Site configuration -> Taxonomy Theme, затем перейти по
ссылке 'Taxonomy' для того, чтобы сработал JavaScript.