• XSS.stack #1 – первый литературный журнал от юзеров форума

lucidCMS

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
Межсайтовый скриптинг в lucidCMS 1.0.11
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других пользователей.
Уязвимость существует из-за недостаточной обработки входных данных, перед выводим их в браузер пользователя. Злоумышленник может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта. Пример:

Код:
http://[target]/[cms]/index.php?<script>
alert('xss.pro/');</script>

Код:
http://[target]/[cms]/?<script> alert
('xss.pro/');</script>

:zns2: Оффсайт
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх