Подписка
Е-Mail:
Подписаться
Отказаться





 
Уязвимости          [ Безопасность ]


Версия для печати
Автор: S10
Отправить статью по e-mail Дата: 08.07.2006 ©
Межсайтовый скриптинг в PHPWebGallery

Программа: PHPWebGallery 1.5.2 и 1.6.0, возможно другие версии.

Опасность: Низкая

Наличие эксплоита: Да

Описание: Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "keyword" в сценарии comments.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

Пример:
http: //victim/phpwebgallery/comments.php?keyword=%22%3E[XSS]

URL производителя: www.phpwebgallery.net/eng/index.html

Решение: Способов устранения уязвимости не существует в настоящее время.

Источник: СекЛаб



 
Найти: 





Новинки

Голосование


Яндекс цитирования