ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Межсайтовый скриптинг в ReloadCMS 1.2.6
  #1  
Старый 03.04.2007, 19:35
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
Провел на форуме:
749524

Репутация: 715
Отправить сообщение для p-range с помощью ICQ
По умолчанию Межсайтовый скриптинг в ReloadCMS 1.2.6

Программа: ReloadCMS 1.2.6, возможно более ранние версии.

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "title", "align" и "content" в сценарии /skins/default/skin.window.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

Examples:
Цитата:
http://victim.xxx/skins/default/skin.window.php?title=[XSS-here]

http://victim.xxx/skins/default/skin.window.php?align=">[XSS-here]<"

http://victim.xxx/skins/default/skin.window.php?content=[XSS-here]

URL производителя: http://reloadcms.com/

превед: ice1k .)

(c) p-range :: AltST

Последний раз редактировалось p-range; 03.04.2007 в 19:37..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Межсайтовый скриптинг в vBulletin 3.5.1 k00p3r Мировые новости 10 27.02.2007 11:34
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26
Xss Расширенный межсайтовый скриптинг SNIFF Чужие Статьи 0 24.11.2005 08:08
Межсайтовый скриптинг в koobi pro 4.3.2 KLez Уязвимости 7 03.09.2005 22:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ