注册 登录  
 加关注
   显示下一条  |  关闭
温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!立即重新绑定新浪微博》  |  关闭

醉雨他乡游的博客

—— 记录生活中的点点滴滴, 开心与伤心, 回忆与憧憬, 成功与失败, 酸甜苦辣

 
 
 

日志

 
 

CVE-2014-2230 - OpenX Dest Redirect Privilege Escalation Vulnerability  

2014-11-01 13:35:42|  分类: CVEs |  标签: |举报 |字号 订阅

  下载LOFTER 我的照片书  |

Exploit Title: OpenX Dest Redirect Privilege Escalation Vulnerability
Product: OpenX
Vendor:  OpenX
Vulnerable Versions: 2.8.10 and probably prior
Tested Version: 2.8.10
Advisory Publication: OCT 8, 2014
Latest Update:  OCT 8, 2014
Vulnerability Type: Open Redirect [CWE-601]
CVSS v2 Base Score: 5.8 (MEDIUM) (AV:N/AC:M/Au:N/C:P/I:P/A:N) (legend)
Impact Subscore: 4.9
Exploitability Subscore: 8.6
Exploitability Subscore: 8.6

Credit: Wang Jing [Mathematics, Nanyang Technological University, Singapore]

 

 
 
 
 
 
 

Vulnerability Details:

 
OpenX adclick.php, ck.php, vulnerable to Open Redirect attacks.
 Source code of adclick.php:

$destination = MAX_querystringGetDestinationUrl($adId[0]);

MAX_redirect($destination);

 

The "MAX_redirect" function is bellow,

function MAX_redirect($url)

{

if (!preg_match('/^(?:javascript|data):/i', $url)) {

header('Location: '.$url);

MAX_sendStatusCode(302);

}

 

The header() function sends a raw HTTP header to a client without any checking of the "$dest" parameter at all.

 
 
 

(1) For "adclick.php", the vulnerability occurs with "&dest" parameter.

 
 

(2) For "ck.php", it uses "adclick.php" file. the vulnerability occurs with "_maxdest" parameter.

 
 
 
 
 
 

Solutions:

2014-10-12 Public disclosure with self-written patch.

 
 
 
 
 
 
 
 
 
References:

 

 

 

  评论这张
 
阅读(285)| 评论(0)
推荐 转载

历史上的今天

在LOFTER的更多文章

评论

<#--最新日志,群博日志--> <#--推荐日志--> <#--引用记录--> <#--博主推荐--> <#--随机阅读--> <#--首页推荐--> <#--历史上的今天--> <#--被推荐日志--> <#--上一篇,下一篇--> <#-- 热度 --> <#-- 网易新闻广告 --> <#--右边模块结构--> <#--评论模块结构--> <#--引用模块结构--> <#--博主发起的投票-->
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2017