Document Title: =============== IW Messenger v3.5 - Persistent Input Validation Vulnerability Release Date: ============= 2011-06-30 Vulnerability Laboratory ID (VL-ID): ==================================== 212 Product & Service Introduction: =============================== IWMessenger è un potente sistema di messaggistica differita interamente sviluppato in ASP, rivolto in particolare alle piccole e medie aziende come supporto a sistemi Intranet già esistenti o come sostituto della posta elettronica all interno di una LAN. - Interfaccia simile ai più diffusi programmi di posta elettronica - Possibilità di definire infinite cartelle personalizzate oltre quelle di default (Posta in arrivo, Posta inviata e Cestino) - Possibilità di inviare messaggi a uno o più destinatari, sia in CC che in CCN - Possibilità di inserire infiniti allegati - Possibilità di spostare i messaggi tra le varie cartelle, di ordinarli in base a diversi criteri e di cancellarli definitivamente - Potente editor di testo per il corpo del messaggio, con possibilità di inserire immagini - Funzioni di reply e forward - Possibilità di definire una firma personalizzata - Notifica di nuovi messaggi, utilizzando CDONTS o CDOSYS - Completo controllo sul Layout della pagina, potendo scegliere ad es. dimensione della pagina e tema (skin) - Facilità di configurazione: solo 3 cartelle da copiare nella root! - Compatibile con Windows 2003 Server - COMPLETA GRATUITA ! (Copy of the Vendor Homepage: http://ivansweb.com/products/default.asp?iChannel=3&nChannel=Products) Abstract Advisory Information: ============================== Vulnerability Lab Team discovered a persistent Input Validation vulnerability on the IW Messenger Application v3.5.x Discovery Status: ================= Published Affected Product(s): ==================== IvansWeb.com Product: ICQ 7.5 Exploitation Technique: ======================= Remote Severity Level: =============== Medium Technical Details & Description: ================================ A persistent input validation vulnerability is detected detected on the IW-Messenger application (v3.5). The validation vulnerability/bug allows an attacker to inject/implement own malicious persistent script codes via invite. Vulnerable Module(s): [+] iFolder Pictures: ../1.png ../2.png ../3.png Proof of Concept (PoC): ======================= The vulnerability can be exploited by remote attackers. For demonstration or reproduce ...