Показать сообщение отдельно

  #4  
Старый 13.03.2007, 00:48
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Программа: WordPress 2.1.2, возможно более ранние версии.

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "demo" в сценарии wp-admin/admin.php (когда "import" установлен в "mt"). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

можно немного подумать и замутить xss=\

ЗЫ последняя версия, больше в багтраках ничё нет, тему закрываю=\
__________________

Последний раз редактировалось +toxa+; 13.03.2007 в 00:50..