SQL-инъекция и межсайтовый скриптинг в PostNuke
PostNuke версии до 0.760
Описание:
Обнаруженная уязвимость позволяет удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки данных в параметре show в сценарии modules/Downloads/dl-viewdownload.php. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные SQL команды в базе данных приложения. Пример:
Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта. Пример:
PostNuke версии до 0.760
Описание:
Обнаруженная уязвимость позволяет удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки данных в параметре show в сценарии modules/Downloads/dl-viewdownload.php. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные SQL команды в базе данных приложения. Пример:
Код:
http://[HOST]/[DIR]/index.php?name=Downloads&req
=viewdownload&cid=1&show=[SQL%20INJECTION]
Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта. Пример:
Код:
http://[HOST]/[DIR]/index.php?module=Comments&req=
moderate&moderate=<CENTER><H1>xss
Код:
http://cxib.server/PostNuke-0.760-RC4b/
html/user.php?op=edituser&htmltext=<H1>xss