主要脆弱性情報 EDB-ID: 46545 CVE: 2019-9834 著者: s4vitar 分類: WEBAPPS プラットフォーム: MULTIPLE 公開日: 2019-03-15 脆弱なアプリケーション: NetData 1.13.0 脆弱性情報 NetData v1.13.0 には HTML インジェクション(XSS)の脆弱性が存在します。この脆弱性を成功的に悪用すると、攻撃者は影響を受けたブラウザ上でカスタム HTML コードを実行でき、これによりクッキーベースの認証資格情報の窃取や、ユーザーがサイトをどのように表示するかに関する制御を奪われる可能性があります。その他の攻撃も実行され得ます。 影響を受けるバージョン NetData 1.13.0 およびそれ以前のバージョン 利用手順 1. NetData ダッシュボードの上部ナビゲーションバー右側にある「NetData スナップショットのエクスポート/保存」機能を使用して、有効なスナップショットをエクスポートします。 2. エクスポートが完了すると、攻撃者はスナップショットファイルの内容を操作し、悪意のある HTML コードを注入することができます。 3. NetData ダッシュボードの上部ナビゲーションバー右側にある「NetData スナップショットのインポート/ロード」機能を使用して、修正後の新しいスナップショットをインポートします。 4. インポート後、被害者は資格情報の入力を求められるログインフォームを表示します。 5. 入力された情報を、攻撃者は自身のサーバー上で平文で確認できます。 PoC サンプルコード 攻撃の例