XSS уразливість в Joostina
23:58 28.10.2009Нещодавно, 26.10.2009, я знайшов Cross-Site Scripting уразливість в системі Joostina. Joostina CMS - це різновид Joomla. Уразливість виявив на ufsb.kiev.ua, де використовується даний движок.
Дана уразливість подібна до XSS уразливості, яку я в 2007 році знайшов в Joomla 1.0.x. Це DOM based XSS.
Але на відміну від Joomla, в Joostina немає обмеження на кількість символів в рядку пошуку. Що дозволяє використовувати її для більш потужних XSS атак.
XSS:
Уразливість в пошуці по сайту в параметрі searchword.
http://site/index.php?option=com_search&searchword=';alert(document.cookie)//
Для виконання коду, користувач повинен змінити кількість результатів пошуку на одну сторінку.
Уразливі версії Joostina 1.x.