
05.05.2008, 10:18
|
|
Новичок
Регистрация: 25.11.2007
Сообщений: 9
Провел на форуме: 107030
Репутация:
1
|
|
Unfiltered Header Injection in Apache
Всем привет , сканернул сайт и нашёл крит уязвимость
Unfiltered Header Injection in Apache
This version of Apache is vulnerable to HTML injection (including malicious Javascript code) through "Expect" header. Until not it was not classed as security vulnerability as an attacker has no way to influence the Expect header a victim will send to a target site. However, according to Amit Klein's paper: "Forging HTTP request headers with Flash" there is a working cross site scripting (XSS) attack against Apache 1.3.34, 2.0.57 and 2.2.1 (as long as the client browser is IE or Firefox, and it supports Flash 6/7+).
Нашёл описание тут http://www.securityfocus.com/archive/1/433280
но так и не понял как ей пользоватся так же скрипт показывает <script>alert(39582,41865125)</script>
: ( подскажите пожалуйста что и как ... ?
Последний раз редактировалось vampir3a; 05.05.2008 в 10:24..
|
|
|