Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
2nd Edition GlitchZone RHC 970x120 2
Crowdstrike 320×100
3 Le vulnerabilità di XSS possono portare all’arresto completo del sistema

3 Le vulnerabilità di XSS possono portare all’arresto completo del sistema

Redazione RHC : 14 Agosto 2022 08:00

Sono rare le vulnerabilità di cross site Scripting che possono portare ad una esecuzione di codice da remoto, ma in questo caso i ricercatori di sicurezza ne hanno rilevate ben 3.

Gli esperti di sicurezza informatica di PT Swarm hanno scoperto 3 vulnerabilità di cross-site scripting (XSS) nelle applicazioni open source più diffuse che possono causare l’esecuzione di codice in modalità remota (RCE). 

I bug sono contenuti nelle applicazioni di sviluppo web Evolution CMS, FUDForum e Gitbucket.


Enterprise

Prova la Demo di Business Log! Adaptive SOC italiano
Log management non solo per la grande Azienda, ma una suite di Audit file, controllo USB, asset, sicurezza e un Security Operation Center PERSONALE, che ti riporta tutte le operazioni necessarie al tuo PC per tutelare i tuoi dati e informati in caso di problemi nel tuo ambiente privato o di lavoro. Scarica ora la Demo di Business Log per 30gg


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Un attacco XSS consente a un utente malintenzionato di eseguire codice JavaScript nel browser della vittima, che può rubare cookie o reindirizzare l’utente a un sito di phishing.

Un bug in Evolution CMS V3.1.8 consente a un hacker di lanciare un attacco XSS reflected (non persistente) in diversi punti della sezione di amministrazione. Quando si attacca un amministratore autorizzato del sistema, il file “index.php” verrà sovrascritto con il codice che il criminale informatico ha inserito nel payload.

La seconda vulnerabilità in FUDForum v3.1.1 consente a un hacker di lanciare un attacco XSS persistente (memorizzato). 

Il pannello di amministrazione di FUDforum dispone di un file manager che consente di caricare file sul server, inclusi file con estensione PHP. Un utente malintenzionato può utilizzare XSS persistente per scaricare un file PHP in grado di eseguire qualsiasi comando sul server.

Un difetto in Gitbucket v4.37.1 potrebbe consentire a un hacker di lanciare un attacco XSS persistente in varie posizioni. Un criminale informatico potrebbe tentare di utilizzarlo per eseguire codice sul server. Inoltre, il pannello di amministrazione dispone di strumenti per l’esecuzione di query SQL per accedere al database.

GitBucket utilizza il motore di database H2 per impostazione predefinita. Esiste un exploit pubblico per l’esecuzione di codice remoto per questo database. 

Per effettuare questo attacco, un hacker deve semplicemente creare un codice PoC basato su questo exploit, caricarlo in un repository e usarlo durante l’attacco.

Al momento, le informazioni sulle vulnerabilità scoperte sono state portate all’attenzione degli utenti. Le correzioni sono disponibili nei repository ufficiali delle applicazioni:

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Google, Amazon e Meta e la loro “Guerra Sottomarina”
Di Redazione RHC - 14/11/2025

Il traffico globale, come sanno i lettori di RHC, viaggia per la maggior parte sotto il mare. Secondo TeleGeography, istituto specializzato nelle telecomunicazioni, nel mondo sono attivi più di 530 s...

Immagine del sito
Una campagna di spionaggio “autonoma” è stata orchestrata dall’intelligenza artificiale
Di Redazione RHC - 14/11/2025

Un’analisi condotta negli ultimi mesi aveva evidenziato come l’evoluzione dei sistemi di intelligenza artificiale stesse raggiungendo un punto critico per la sicurezza informatica, con capacità r...

Immagine del sito
Uno 0day su FortiWeb WAF sfruttato attivamente! E rimuovete le interfacce di Admin da Internet
Di Redazione RHC - 14/11/2025

Gli aggressori stanno attivamente sfruttando una falla critica nel sistema di protezione delle applicazioni web FortiWeb (WAF) prodotto da Fortinet, che potrebbe essere utilizzata come mezzo per condu...

Immagine del sito
Un bug 0Day per un plugin WordPress in vendita a 6000 euro nelle underground
Di Redazione RHC - 14/11/2025

Su uno dei più noti forum russi per la compravendita di vulnerabilità e strumenti offensivi, il thread è arrivato come una normale inserzione commerciale, ma il contenuto è tutt’altro che banale...

Immagine del sito
Cos’è la Misevoluzione: l’Evoluzione Autonoma degli Agenti AI, e non è sempre buona
Di Redazione RHC - 13/11/2025

Shanghai, 11 novembre 2025 – Un nuovo studio condotto dallo Shanghai Artificial Intelligence Laboratory, in collaborazione con la Shanghai Jiao Tong University, la Renmin University of China e la Pr...