Cross-Site-Scripting Angriffe gegen WebGUI gemeldet

Über Sicherheitslücken in WebGUI können Angreifer beliebigen HTML- und Scriptcode in die Browsersitzung von Anwendern einschleusen.

Laut einer Meldung der Sicherheitsexperten von Secunia treten die Schwachstellen in Version 7.5.25 auf. Andere Versionen von WebGUI sind unter Umständen ebenfalls betroffen. Die Sicherheitslücken sind nicht im Detail beschrieben. Sie sollen auf die mangelhafte Bereinigung von Eingaben in den Bereichen „Operations“ und „Password Recovery“ zurückzuführen sein. Durch gezielte Ausnutzung dieser Lücken können Angreifer beliebigen HTML- und Scriptcode in die Browsersitzung anderer Benutzer einspeisen. Die neuste Version 7.5.26 beseitigt diese Mängel.