Подписка
Е-Mail:
Подписаться
Отказаться





 
Уязвимости          [ Безопасность ]


Версия для печати
Автор: S10
Отправить статью по e-mail Дата: 28.07.2006 ©
Межсайтовый скриптинг в WWWthreads

Программа: WWWthreads

Опасность: Низкая

Наличие эксплоита: Нет

Описание: Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "week" в сценарии calendar.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

URL производителя: www.wwwthreads.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Источник: СекЛаб



 
Найти: 





Новинки

Голосование


Яндекс цитирования