Тема: Invision 2.1.5 Xss
Показать сообщение отдельно

  #8  
Старый 09.04.2006, 21:47
Noth!nG
Познающий
Регистрация: 08.03.2006
Сообщений: 32
Провел на форуме:
94148

Репутация: 10
Отправить сообщение для Noth!nG с помощью ICQ
По умолчанию

Invision Power Board 2.1.5 до 2006-03-08 и версии до 2.1.x

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в модуле PM. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

P.S.: В инете искать пробовали?