kravch_v
02.02.2012, 23:53
Уязвимые версии: ISPmanager 4.3 Lite (возможно более ранние версии).
Опасность: Низкая
Описание найденной уязвимости: Уязвимость позволяет злоумышленнику произвести XSS нападение.
Злоумышленник может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы.
1) Авторизуйтесь в ISPmanager
2) WorldWideWeb => Редиректы
3) Создайте редирект
Уязвимое поле: URL,
Например:
Code:
http://exploit-db.ru/alert('xss')
(с) kravch_v
Опасность: Низкая
Описание найденной уязвимости: Уязвимость позволяет злоумышленнику произвести XSS нападение.
Злоумышленник может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы.
1) Авторизуйтесь в ISPmanager
2) WorldWideWeb => Редиректы
3) Создайте редирект
Уязвимое поле: URL,
Например:
Code:
http://exploit-db.ru/alert('xss')
(с) kravch_v