Vulnerabilidad en TWiki (CVE-2009-1339)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
30/04/2009
Última modificación:
09/04/2025
Descripción
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en TWiki anterior a v4.3.1 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios a su elección para las peticiones que actualizan páginas, como se demostró por una URL para un script de guardado en el atributo SRC de un elemento IMG, una cuestión relacionada con CVE-2009-1434.
Impacto
Puntuación base 2.0
6.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:twiki:twiki:*:*:*:*:*:*:*:* | 4.3.0 (incluyendo) | |
cpe:2.3:a:twiki:twiki:4.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:twiki:twiki:4.2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:twiki:twiki:4.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:twiki:twiki:4.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:twiki:twiki:4.2.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:twiki:twiki:4.2.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.debian.org/526258
- http://secunia.com/advisories/34880
- http://securitytracker.com/id?1022146=
- http://sourceforge.net/mailarchive/forum.php?thread_name=7E0723DC-CBFF-4DBD-B26C-8686287FF689%40twiki.net&forum_name=twiki-announce
- http://twiki.org/cgi-bin/view/Codev/SecurityAlert-CVE-2009-1339
- http://twiki.org/p/pub/Codev/SecurityAlert-CVE-2009-1339/TWiki-4.3.0-c-diff-cve-2009-1339.txt
- http://www.nabble.com/Bug-526258:-CVE-2009-1339:-CSRF-Vulnerability-with-Image-Tag-td23311575.html
- http://www.vupen.com/english/advisories/2009/1217
- https://exchange.xforce.ibmcloud.com/vulnerabilities/50254
- https://launchpad.net/bugs/cve/2009-1339
- http://bugs.debian.org/526258
- http://secunia.com/advisories/34880
- http://securitytracker.com/id?1022146=
- http://sourceforge.net/mailarchive/forum.php?thread_name=7E0723DC-CBFF-4DBD-B26C-8686287FF689%40twiki.net&forum_name=twiki-announce
- http://twiki.org/cgi-bin/view/Codev/SecurityAlert-CVE-2009-1339
- http://twiki.org/p/pub/Codev/SecurityAlert-CVE-2009-1339/TWiki-4.3.0-c-diff-cve-2009-1339.txt
- http://www.nabble.com/Bug-526258:-CVE-2009-1339:-CSRF-Vulnerability-with-Image-Tag-td23311575.html
- http://www.vupen.com/english/advisories/2009/1217
- https://exchange.xforce.ibmcloud.com/vulnerabilities/50254
- https://launchpad.net/bugs/cve/2009-1339