Vulnerabilidad en Postbird (CVE-2021-33570)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/05/2021
Última modificación:
14/02/2024
Descripción
Postbird versión 0.8.4 permite el XSS almacenado a través del atributo onerror de un elemento IMG en cualquier tabla de la base de datos PostgreSQL. Esto puede resultar en la lectura de archivos locales a través de vectores que implican XMLHttpRequest y la apertura de una URL file:///, o el descubrimiento de contraseñas de PostgreSQL a través de vectores que implican Window.localStorage y savedConnections
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:postbird_project:postbird:0.8.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/162831/Postbird-0.8.4-Cross-Site-Scripting-Local-File-Inclusion.html
- http://packetstormsecurity.com/files/162872/Postbird-0.8.4-XSS-LFI-Insecure-Data-Storage.html
- https://github.com/Paxa/postbird/issues/132
- https://github.com/Paxa/postbird/issues/133
- https://github.com/Paxa/postbird/issues/134
- https://github.com/Tridentsec-io/postbird
- https://tridentsec.io/blogs/postbird-cve-2021-33570/
- https://www.exploit-db.com/exploits/49910