• XSS.stack #1 – первый литературный журнал от юзеров форума

[0-DAY] Active.CMS Версия: 1.8.1 mutiple vulns

swagcat228

X-pert
Эксперт
Регистрация
23.12.2019
Сообщения
284
Реакции
232
Депозит
300
уязвимость была обнаружена в файле cms/kernel/insert.inc.php

недостаточная фильтрация переменной curPos приводит к сразу двум ошибкам

1 - раскрытие путей (передача GET параметра как массива)
1594258869017.png

2 - пассивная XSS

1594258858434.png
 
did you find any serious vulnerability in the CMS and what is average number customer base of the vulnerable CMS?
yes. i did.

this CMS is privat solution of one quite large (residents in at least 3 countries) data-hoster service.
 
That is exactly what I meant! Amazing working on finding vulnerability on anything new?
combine
 
Почему не указал ссылку на оригинал темы?
https://xss.pro/threads/39432/
Ок, исправил
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх