BMC Service Desk Express 10.2.1.95 - Multiple Vulnerabilities
PHP:
Vulnerability Details:
1. SQL injection
a. /SDE/DashBoardGUI.aspx
vuln parameter: [ASPSESSIONIDASSRATTQ cookie]
b. /SDE/DashBoardGUI.aspx
vuln parameter: [TABLE_WIDGET_1 cookie]
c. /SDE/DashBoardGUI.aspx
vuln parameter: [TABLE_WIDGET_2 cookie]
d. SDE/DashBoardGUI.aspx
vuln parameter: [browserDateTimeInfo cookie]
e. /SDE/DashBoardGUI.aspx
vuln parameter: [browserNumberInfo cookie]
f. /SDE/login.aspx
vuln parameter: [UID]
Â
2. Reflected XSS
a. /SDE/QV_admin.aspx
vuln parameter: [SelTab]
b. /SDE/QV_grid.aspx
vuln parameter: [CallBack]
c. /SDE/commonhelp.aspx
vuln parameter: [HelpPage]
example:
GET
/SDE/QV_grid.aspx?QuerySeq=1068&CondVal=1%40V1%40ADMINISTRATION%401&Call
Back=parent.parent.frames.TmInputs.callBack(doGridDataCallBack.arguments
[0]);</script><script>alert(99817)</script>&ViewType=g&bRefresh=
HTTP/1.1
Â
Solution:
No Solution has yet been provided.
Please contact the vendor.
# Â 0day.today [2017-11-15] Â #
