Показать сообщение отдельно

  #3  
Старый 22.02.2008, 20:42
ReVOLVeR
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме:
645316

Репутация: 327
По умолчанию

Обнаружено межсайтовое выполнение сценариев в PHProxy. Удаленный атакующий может получить доступ к важным данным пользователей.

Уязвимость обнаружена при обработке входных данных пользователей в параметре 'error'. Удаленный атакующий может создать специально сформированный URL и выполнить произвольный HTML код в браузере целевого пользователя. Пример:
URL:
http://[target]/poxy/index.php?error=html%20code%20could%20be%20easily% 20injected%20here
 
Ответить с цитированием