Document Title: =============== Didactum SensorProbe v2.x - Persistent Web Vulnerability Release Date: ============= 2011-08-23 Vulnerability Laboratory ID (VL-ID): ==================================== 109 Product & Service Introduction: =============================== Netzwerkgestützte Überwachungslösungen zum Schutz Ihrer Geschäftsprozesse In der heutigen Zeit werden an Unternehmen sehr hohe Anforderungen an die Verfügbarkeit der IT-Systeme gestellt. Die IT ist zweifellos zu einem unverzichtbaren Teil der Wertschöpfungkette geworden. Möglicher Totalausfall von Rechenzentrum und Serverraum Haben Sie sich einmal Gedanken darüber gemacht, welche gravierenden Konsequenzen ein möglicher Ausfall Ihrer EDV-Systeme verursachen würde? Sind Ihnen die Kosten für jede Stunde Ausfallzeit in Ihrem Unternehmen bekannt? Kennen Sie die möglichen rechtlichen Konsequenzen eines Ausfalls der EDV? Sind Ihnen die Anforderungen der IT-Compliance bekannt? Was würde Ihr Geschäftsführer dazu sagen, wenn er am Montag Morgen hören würde, dass die Warenwirtschaft durch Leckage der Klimaanlage im Rechenzentrum / Serverraum nicht mehr verfügbar wäre? Beachten Sie auch die Umsetzung des EURO-SOX in das jeweilige nationale Recht der EU-Mitgliedstaaten. (Copy of the Vendor Homepage: http://www.didactum.com/Main.HomePage.html) Abstract Advisory Information: ============================== Vulnerability-Lab discovered a non-persistent Cross Site Scripting vulnerability on Didactum Security System Application. Vulnerability Disclosure Timeline: ================================== 2011-08-23: Public or Non-Public Disclosure Discovery Status: ================= Published Affected Product(s): ==================== Exploitation Technique: ======================= Remote Severity Level: =============== Low Technical Details & Description: ================================ A non-persistent input validation vulnerability is detected on Didactums SensorProbe2. Remote attackers can force requests to phish or hijack customer sessions on client-side application requests. Vulnerable Module(s): [+] Policy ID Proof of Concept (PoC): ======================= The client-side vulnerability can be exploited by remote attacker with high required user inter action. For demonstration or reproduce ... Server: http://didactum-xxxx.xxxx.com/ File: wiznotify.php Para: ?Page=4&policyID=[BUG!]&PHPSESSID=37fd58dcccd45cf7af835b7b467b1337 PoC: http://didactum-xxxx.xxxx.com/wiznotify.php?Page=4&policyID=>"