Подписка
Е-Mail:
Подписаться
Отказаться





 
Уязвимости          [ Безопасность ]


Версия для печати
Автор: S10
Отправить статью по e-mail Дата: 27.07.2006 ©
Межсайтовый скриптинг в TP-Book

Программа: TP-Book

Опасность: Низкая

Наличие эксплоита: Нет

Описание: Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "name" в сценарии guestbook.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

URL производителя: tobias.kloy.googlepages.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Источник: СекЛаб



 
Найти: 





Новинки

Голосование


Яндекс цитирования