Подписка
Е-Mail:
Подписаться
Отказаться





 
Уязвимости          [ Безопасность ]


Версия для печати
Автор: S10
Отправить статью по e-mail Дата: 27.07.2006 ©
Межсайтовый скриптинг в sNews

Программа: sNews 1.x

Опасность: Низкая

Наличие эксплоита: Нет

Описание: Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "search_query" в сценарии snews.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

URL производителя: www.solucija.com/index.php?id=17

Решение: Способов устранения уязвимости не существует в настоящее время.

Источник: СекЛаб



 
Найти: 





Новинки

Голосование


Яндекс цитирования