
22.02.2008, 20:42
|
|
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме: 645316
Репутация:
327
|
|
Обнаружено межсайтовое выполнение сценариев в PHProxy. Удаленный атакующий может получить доступ к важным данным пользователей.
Уязвимость обнаружена при обработке входных данных пользователей в параметре 'error'. Удаленный атакующий может создать специально сформированный URL и выполнить произвольный HTML код в браузере целевого пользователя. Пример:
URL:
http://[target]/poxy/index.php?error=html%20code%20could%20be%20easily% 20injected%20here
|
|
|