Snitz Forums 3.4.0.3 における脆弱性 影響を受けるバージョン: 3.4.0.3 (最新版) ベンダーウェブサイト: http://www.snitz.com ベンダーへの通知: 完了済み 影響を受ける製品 Snitz Forums (バージョン 3.4.0.3) 脆弱性 search.asp の検索機能における XSS 脆弱性 説明: Snitz の検索機能は、XSS(クロスサイトスクリプティング)攻撃に対して脆弱です。 影響: クッキーの盗難やアカウントの乗っ取りを助長する可能性があります。 例: クッキーの改竄によるアカウント侵害 説明: 攻撃者は、暗号化されたパスワードを取得することで、他のユーザーの身份を乗っ取ることができます。 影響: 被害者のアカウントが侵害されます。 手順: 1. XSS 脆弱性或其他の手法を用いて、被害者の暗号化されたパスワードを取得する。 2. 自身の通常のアカウントでログインする。 3. ブラウザを閉じ、ユーザー名と暗号化されたパスワードを被害者の情報に書き換える。 4. 被害者の身份としてサイトにアクセスする。 password.asp のパスワードリセット脆弱性 説明: 最も深刻な脆弱性であり、実質的な攻撃手間は不要で、フォーラム全体が攻撃にさらされる状態になります。 影響: 攻撃者は任意のユーザーのパスワードをリセットできます。 手順: 1. パスワード再設定リクエストを行う。 2. パスワード再設定ページをオフラインに保存する。 3. メンバー ID を攻撃対象のユーザー ID に編集する。 4. フォームを送信する。 5. パスワードが攻撃者が選択した文字列にリセットされる。