Serendipity 2.4.0 - Cross-Site Scripting (XSS) Remote Code Execution (RCE) (Authenticated)

Found a bug? Tell us!!
Post Reply
elguenny
Regular
Posts: 5
Joined: Mon Feb 15, 2016 7:26 pm

Serendipity 2.4.0 - Cross-Site Scripting (XSS) Remote Code Execution (RCE) (Authenticated)

Post by elguenny »

Es sind zwei neue Lücken aufgetaucht
https://www.exploit-db.com/exploits/51373
https://www.exploit-db.com/exploits/51372

Wird es dafür einen Fix geben?
onli
Regular
Posts: 2828
Joined: Tue Sep 09, 2008 10:04 pm
Contact:

Re: Serendipity 2.4.0 - Cross-Site Scripting (XSS) Remote Code Execution (RCE) (Authenticated)

Post by onli »

Nicht auf die Goldwaage legen, Ersteinschätzung:

1. Nein, das sieht wie die übliche Nichtakzeptanz unseres Rechtemodells aus, demnach ein Editor nunmal Javascriptcode in Einräge packen kann.
2. Das sieht mir eher problematisch aus. Zumindest ist es nicht gewollt, dass an dieser Stelle PHP-Code ausführbar hochgeladen werden kann. Das sollte gefixt werden, ja.
Post Reply