English   German
  #1  
Old 25-03-2007, 17:10
windaishi windaishi is offline
-= TeamSpeak Lover =-
 
Join Date: Jul 2006
Location: germany
Posts: 34
windaishi can only hope to improve
Sicherheitskritischer Bug!?

Hallo,

ich glaube, ich hab gerade einen sicherheitskritischen Bug im TS²-Webinterface gefunden. Es ist nämlich möglich, bei den Feldern Password, Welcome-Message, und Post-, bzw. Link-URL XSS durchzuführen. Denn in diesen Feldern werden die HTML-Sonderzeichen (<>&"...) nicht richtig "entschärft". Damit wäre es theoretisch möglich, als Serverbesitzer einem Superadmin die Session-ID zu klauen und sich dann Superadminrechte zu beschaffen.

Ich finde das sollte mal überprüft werden .

Bis dann
Gruß
manu

Edit: Ich hab das grad getestet und konnte die Session ID erfolgreich stehlen. Aber anscheinend prüft der Server auf IP-Gleicheit^^

Last edited by windaishi; 26-03-2007 at 15:58.
Reply With Quote
  #2  
Old 26-03-2007, 16:17
windaishi windaishi is offline
-= TeamSpeak Lover =-
 
Join Date: Jul 2006
Location: germany
Posts: 34
windaishi can only hope to improve
cool, kümmert anscheinend keinen^^
gleich mal Instanzen plätten gehn....
Außerdem muckt mich der error in meinem webinterface -.-
Reply With Quote
  #3  
Old 27-03-2007, 12:05
Bastian Bastian is offline
-= TeamSpeak Fanatic =-
 
Join Date: Jul 2003
Location: ...
Posts: 2,989
Bastian has a reputation beyond reputeBastian has a reputation beyond reputeBastian has a reputation beyond reputeBastian has a reputation beyond reputeBastian has a reputation beyond reputeBastian has a reputation beyond reputeBastian has a reputation beyond reputeBastian has a reputation beyond reputeBastian has a reputation beyond reputeBastian has a reputation beyond reputeBastian has a reputation beyond repute
Entschuldige bitte, dass wir am Sonntag nicht im Forum sind sondern lediglich unsere E-Mails abrufen. Entschuldige bitte auch, dass wir am Montag nicht sofort auf dein Thema aufmerksam geworden sind und dieses enventuell in der Flut neuer Posts übersehen haben.

Du hättest uns natürlich auch einfach eine E-Mail schicken können, wenn der Bug doch so kritisch ist. Aber auf die Idee bist du offensichtlich nicht gekommen, denn ich sehe hier keine E-Mail von dir.

Die Behauptung, dass es anscheinend niemanden kümmert, halt ich für ziemlich dreist.
Reply With Quote
  #4  
Old 27-03-2007, 13:35
windaishi windaishi is offline
-= TeamSpeak Lover =-
 
Join Date: Jul 2006
Location: germany
Posts: 34
windaishi can only hope to improve
Quote:
Originally Posted by Bastian View Post
Entschuldige bitte, dass wir am Sonntag nicht im Forum sind sondern lediglich unsere E-Mails abrufen. Entschuldige bitte auch, dass wir am Montag nicht sofort auf dein Thema aufmerksam geworden sind und dieses enventuell in der Flut neuer Posts übersehen haben.

Du hättest uns natürlich auch einfach eine E-Mail schicken können, wenn der Bug doch so kritisch ist. Aber auf die Idee bist du offensichtlich nicht gekommen, denn ich sehe hier keine E-Mail von dir.

Die Behauptung, dass es anscheinend niemanden kümmert, halt ich für ziemlich dreist.
Ja ok^^, mag sein, sorry
Aber ich war da grad etwas geladen, weil ich 3 Stunden ein Bug in meinem PHP-Code gesucht hab und letztendlich feststellen musste, dass das ein Bug in TS ist...

Bei E-Mail ist es außerdem so, dass ich nie sicher sein kann, dass die E-Mail auch ankommt, da Spamfilter auch nicht perfekt arbeiten. Im Forum war's für mich am besten, einfachsten und ich kann sichergehen, dass der Bug gefixt wird, weil jetzt die Öffentlichkeit davon weiß .
Reply With Quote
  #5  
Old 06-04-2007, 20:15
windaishi windaishi is offline
-= TeamSpeak Lover =-
 
Join Date: Jul 2006
Location: germany
Posts: 34
windaishi can only hope to improve
Hey, damit kann man ja als SA den Servernamen und die Welcomemessage so manipulieren, dass ein SSA aus dem Interface geworfen wird, sobald man den Server anklickt.

Wo sind den eigentlich die ganzen Coder, das ist ein echter Bug!!!!

Quote:
Die Behauptung, dass es anscheinend niemanden kümmert, halt ich für ziemlich dreist.
Das ist nicht dreist, das ist anscheinend wie Wahrheit...

Last edited by windaishi; 07-04-2007 at 22:42.
Reply With Quote
  #6  
Old 12-04-2007, 12:54
Germeshausen.de's Avatar
Germeshausen.de Germeshausen.de is offline
-= TeamSpeak Fanatic =-
 
Join Date: Nov 2002
Location: Germany / Kempen
Posts: 1,869
Germeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond repute
Hast du schon eine Demo bzw. genaue Anleitung/Beschreibung an das Entwicklerteam per Mail geschickt, sodass dieses den Vorgang rekonstruieren und genau analysieren können? Wenn nicht, würde ich das mal machen. Sicherlich kann man einfach eine Aussage in den Raum stellen, ob es stimmt oder nicht ist erstmal vollkommen egal. Aber es hilft leider nicht weiter und bevor sich die Entwickler ransetzen und ein Phantom suchen, wartet man einfach, bis es mehr Details gibt und man weiß, wo genau man suchen bzw. fixen muss.

Ich denke, das dürfte soweit einleuchten. Nicht die Nadel im Heuhaufen suchen, sondern warten bis sich jemand sticht....

Zudem noch eine Sache: Komme bitte nicht auf die Idee etwas entsprechendes zu veröffentlichen. Damit tust du den Nutzern sicherlich kaum einen gefallen mit, wenn du in die Welt posaunst, wie man die Systeme manipuliert oder gar killt.
Reply With Quote
  #7  
Old 14-04-2007, 10:52
Cyrus's Avatar
Cyrus Cyrus is offline
-= TeamSpeak Fanatic =-
 
Join Date: Oct 2004
Location: Germany
Posts: 1,722
Cyrus has a reputation beyond reputeCyrus has a reputation beyond reputeCyrus has a reputation beyond reputeCyrus has a reputation beyond reputeCyrus has a reputation beyond reputeCyrus has a reputation beyond reputeCyrus has a reputation beyond reputeCyrus has a reputation beyond reputeCyrus has a reputation beyond reputeCyrus has a reputation beyond reputeCyrus has a reputation beyond repute
Naja ich denke seine Beschreibung oben war schon aussagekräftig genug um das nachvollziehen zu können.

Und "security by obscurity" hat auch noch niemanden weitergeholfen...
Reply With Quote
  #8  
Old 14-04-2007, 12:21
Germeshausen.de's Avatar
Germeshausen.de Germeshausen.de is offline
-= TeamSpeak Fanatic =-
 
Join Date: Nov 2002
Location: Germany / Kempen
Posts: 1,869
Germeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond reputeGermeshausen.de has a reputation beyond repute
Nun, mein Gedanke dabei ist, den Kiddies nicht unnötig Futter zu geben. Das jemand versiertes das entsprechend einfach ausnutzen kann, brauchen wir nicht bestreiten. Aber es muss ja nicht hier für Copy 'n Paste Aktionen gepostet werden. Denn pubertierende Störenfriede die sich über sowas freuen, gibt es ja leider mehr als genug und die Ergebnisse können wir ja nahezu täglich hier lesen.
Reply With Quote
  #9  
Old 14-04-2007, 17:22
windaishi windaishi is offline
-= TeamSpeak Lover =-
 
Join Date: Jul 2006
Location: germany
Posts: 34
windaishi can only hope to improve
Quote:
Originally Posted by Germeshausen.de View Post
Hast du schon eine Demo bzw. genaue Anleitung/Beschreibung an das Entwicklerteam per Mail geschickt, sodass dieses den Vorgang rekonstruieren und genau analysieren können? Wenn nicht, würde ich das mal machen. Sicherlich kann man einfach eine Aussage in den Raum stellen, ob es stimmt oder nicht ist erstmal vollkommen egal. Aber es hilft leider nicht weiter und bevor sich die Entwickler ransetzen und ein Phantom suchen, wartet man einfach, bis es mehr Details gibt und man weiß, wo genau man suchen bzw. fixen muss.

Ich denke, das dürfte soweit einleuchten. Nicht die Nadel im Heuhaufen suchen, sondern warten bis sich jemand sticht....

Zudem noch eine Sache: Komme bitte nicht auf die Idee etwas entsprechendes zu veröffentlichen. Damit tust du den Nutzern sicherlich kaum einen gefallen mit, wenn du in die Welt posaunst, wie man die Systeme manipuliert oder gar killt.
Ich denke, jeder Entwickler weiß nach meiner Beschreibung, welches Problem vorliegt. Außerdem hatte ich auch nie vor, weitere Details zu dem Bug zu veröffentlichen . Und ich glaub ich schreib jetzt echt mal ne Mail an die Entwickler. An welche Adresse schreibt man das am besten?
Reply With Quote
  #10  
Old 15-04-2007, 03:43
Hook88 Hook88 is offline
-= TeamSpeak Fanatic =-
 
Join Date: Dec 2006
Location: Germany, Bay, Würzburg,...
Posts: 3,141
Hook88 is a splendid one to beholdHook88 is a splendid one to beholdHook88 is a splendid one to beholdHook88 is a splendid one to beholdHook88 is a splendid one to beholdHook88 is a splendid one to beholdHook88 is a splendid one to behold
Send a message via ICQ to Hook88 Send a message via MSN to Hook88
schreibe doch einfach einem admin hier im forum eine PM. aber der bug wurde sicherlich schon an die entsprechende adresse weitergeleitet!
Reply With Quote
Reply


Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 
Thread Tools
Display Modes Rate This Thread
Rate This Thread:

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is Off
HTML code is Off
Forum Jump


All times are GMT +1. The time now is 09:58.


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Add to Bookmarks   |   Printview   |   Contact Us   |   Legal Notices