„`html
Zusammenfassung
Eine unauthentifizierte Stored Cross-Site Scripting (XSS) Schwachstelle wurde in Lyrion Music Server Version 9.2.0 identifiziert. Die Vulnerability ermöglicht es Angreifern, persistente XSS-Payloads in den Log-Viewer einzuschleusen. Durch unzureichende Ausgabe-Validierung und fehlende Template-Variable-Escaping können böswillige Skripte in den Browsern von Benutzern ausgeführt werden.
Betroffene Systeme
Software: Lyrion Music Server
Version: 9.2.0
Betriebssysteme: PlattformĂĽbergreifend
Status: Kein Patch verfĂĽgbar
Technische Details
Die Vulnerabilität liegt in der unzureichenden Sanitization von Eingabekontrollpunkten. Angreifer können XSS-Payloads über mehrere Vektoren einschleusen:
- Query-Parameter: search, lines und path Parameter werden nicht ausreichend validiert
- HTTP-Header: User-Agent und andere Header-Werte werden geloggt und im Log-Viewer angezeigt
- Metadaten: Stream-Titel und Player-Namen werden ohne Escaping ausgegeben
- URLs: In Logs gespeicherte URLs werden nicht korrekt kodiert
Da die Speicherung persistent erfolgt, sind alle nachfolgenden Zugriffe auf die Log-Viewer-Funktionalität anfällig. Die fehlende Authentifizierung ermöglicht Angriffen ohne vorherige Anmeldung.
Empfohlene Massnahmen
- Sofortmassnahmen: Deaktivieren Sie die Log-Viewer-Funktionalität, sofern möglich
- Netzwerk-Segmentierung: Beschränken Sie den Zugriff auf den Music Server auf vertrauenswürdige Netzwerke
- Content Security Policy: Implementieren Sie restriktive CSP-Header
- Input-Validierung: Warten Sie auf einen offiziellen Sicherheitspatch und fĂĽhren Sie ihn sofort ein
- Monitoring: Überwachen Sie Log-Einträge auf verdächtige Skript-Muster
Bewertung
CVSS-Score: 7.2 (High)
Angriffsvektor: Network (Netzwerkbasiert)
Authentifizierung: Nicht erforderlich
Die Kombination aus fehlender Authentifizierung, NetzwerkverfĂĽgbarkeit und persistenter Speicherung macht diese Schwachstelle kritisch. Immediate Action wird empfohlen.
„`