HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Межсайтовый скриптинг в ReloadCMS 1.2.6
  #1  
Старый 03.04.2007, 19:35
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
С нами: 10663526

Репутация: 715
По умолчанию Межсайтовый скриптинг в ReloadCMS 1.2.6

Программа: ReloadCMS 1.2.6, возможно более ранние версии.

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "title", "align" и "content" в сценарии /skins/default/skin.window.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

Examples:
Цитата:
http://victim.xxx/skins/default/skin.window.php?title=[XSS-here]

http://victim.xxx/skins/default/skin.window.php?align=">[XSS-here]<"

http://victim.xxx/skins/default/skin.window.php?content=[XSS-here]

URL производителя: http://reloadcms.com/

превед: ice1k .)

(c) p-range :: AltST

Последний раз редактировалось p-range; 03.04.2007 в 19:37..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Межсайтовый скриптинг в vBulletin 3.5.1 k00p3r Мировые новости. Обсуждения. 10 27.02.2007 11:34
Подборка уязвимостей phpBB -=ka$at1k=- Уязвимости CMS / форумов 3 02.07.2006 15:26
Межсайтовый скриптинг в koobi pro 4.3.2 KLez Уязвимости 7 03.09.2005 22:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.