Показать сообщение отдельно

  #7  
Старый 15.02.2011, 02:22
foozzi
Новичок
Регистрация: 13.04.2010
Сообщений: 0
Провел на форуме:
1350

Репутация: 0
По умолчанию

Joomla active XSS JFilterInput

Наличие эксплоита: Да

Активная XSS в Joomla версии 1.6 и более ранних. Уязвимость связана с недостаточной

фильтрацией входных данных в классе JFilterInput.

В версии 1.6, к примеру, можно проверить при включенном модуле Userrofile, вбив в поле About Me

следующий код:

Код:
Code:
В остальных случаях и версиях данной уязвимости подвержен любой модуль который принимает данные от пользователя.
 
Ответить с цитированием