Wiki.js: Stored XSS durch Client-Side Template Injection

Table of Contents

Die kritische Sicherheitslücke CVE-2024-34710 in Wiki.js, einem Node.js basierten Wiki Framework, betrifft alle Versionen bis einschließlich 2.5.302 und wurde in der neuesten Version 2.5.303 behoben. Die Stored Cross-Site Scripting (XSS) durch Client-Side Template Injection Lücke, ermöglicht es Angreifern, bösartigen JavaScript-Code in den Inhaltsbereich von Webseiten einzuschleusen. Dieser Code wird ausgeführt, sobald ein Opfer die Seite lädt, die die schädliche Nutzlast enthält.

Der Ursprung der Schwachstelle liegt in der Art und Weise, wie Mustache-Ausdrücke verarbeitet werden. Die Entität-Escapierung der Mustache-Ausdrücke erfolgt vor der Anwendung des dom-purify-Moduls, das ungültige Tags entfernt. Nach der Entfernung der ungültigen Tags werden die Mustache-Ausdrücke jedoch nicht mehr escaped. Dadurch können Angreifer ungültige HTML-Tags zusammen mit einer Template-Injection-Nutzlast einfügen, die bei Ausführung schädlichen JavaScript-Code aktiviert.

Beispiel:

<xyzabcd>
{{constructor.constructor('alert(1)')()}}

Diese Schwachstelle hat erhebliche Auswirkungen auf die Sicherheit, insbesondere im Kontext von Single-Page-Applications (SPAs), die häufig auf JSON Web Tokens (JWT) und andere Authentifizierungscookies angewiesen sind. Wenn der HTTPOnly-Flag für diese Cookies nicht gesetzt ist, können sie durch JavaScript kompromittiert werden. Dies kann zur Übernahme von normalen und privilegierten Benutzerkonten führen. Darüber hinaus erlaubt die Schwachstelle einem Bedrohungsakteur, jeglichen JavaScript-Code im Browser des Opfers auszuführen, was nicht auf die Kompromittierung von Authentifizierungscookies beschränkt ist.

Die Sicherheitslücke wurde mit einer CVSS-Basisbewertung von 7.1 als hoch eingestuft. Die wichtigsten CVSS-Metriken sind:

  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Erforderliche Privilegien: Niedrig
  • Benutzerinteraktion: Keine
  • Vertraulichkeit: Hoch
  • Integrität: Niedrig
  • Verfügbarkeit: Keine

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N

Es wird dringend empfohlen, die betroffenen Systeme so schnell wie möglich auf die gepatchte Version 2.5.303 zu aktualisieren, um diese Sicherheitslücke zu schließen. Administratoren und Entwickler sollten zudem sicherstellen, dass alle Authentifizierungscookies mit dem HTTPOnly-Flag versehen sind, um eine mögliche Kompromittierung zu verhindern.

Related Posts

SQL-Injection-Schwachstelle in Cisco Firepower Management Center Software

Eine Schwachstelle in der webbasierten Management-Schnittstelle der Network Monitoring Lösung Cisco Firepower Management Center (FMC) Software ermöglicht es einem authentifizierten, entfernten Angreifer, SQL-Injection-Angriffe auf ein betroffenes System durchzuführen. Diese Schwachstelle besteht aufgrund unzureichender Validierung der Benutzereingaben in der Management-Schnittstelle. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er sich bei der Anwendung authentifiziert und speziell gestaltete SQL-Abfragen an das betroffene System sendet. Ein erfolgreicher Angriff könnte dem Angreifer ermöglichen, beliebige Daten aus der Datenbank abzurufen, beliebige Befehle auf dem zugrunde liegenden Betriebssystem auszuführen und die Privilegien auf Root-Rechte zu erhöhen. Um diese Schwachstelle auszunutzen, benötigt ein Angreifer mindestens Lesezugriff.

Read More

Kritische RCE-Sicherheitslücke in Confluence Data Center und Server entdeckt

Eine schwerwiegende Sicherheitslücke (CVE-2024-21683) wurde in Version 5.2 von Confluence Data Center und Server entdeckt, die eine Remote-Code-Ausführung (RCE) ermöglicht. Diese Sicherheitslücke wurde intern gefunden und hat einen CVSS-Score von 8.3.

Read More

GitLab Patch Release: Wichtige Sicherheitsupdates gegen XSS Angriffe

GitLab hat heute die Versionen 17.0.1, 16.11.3 und 16.10.6 für die Community Edition (CE) und Enterprise Edition (EE) veröffentlicht. Diese Updates beheben mehrere kritische Sicherheitslücken und Bugs. Alle GitLab-Installationen sollten sofort auf eine dieser Versionen aktualisiert werden. GitLab.com nutzt bereits die gepatchte Version.

Read More