XSS и SQL инъекции в DCP-portal
Дата выхода уязвимости: 24.10.2005
Опасность: средняя
В портальном движке DCP-portal найдены множественные XSS и SQL уязвимости, позволяющие провести атаку на портал.
Уязвимые скрипты для проведения XSS атаки:
и /calendar.php, но в данном случае только POST методом:
Уязвимые скрипты для проведения SQL-inj. атаки: register.php, lostpassword.php, calendar.php, index.php, forum.php
Для некоторых модулей, SQL инъекцию прийдется проводить методом POST.
Дата выхода уязвимости: 24.10.2005
Опасность: средняя
В портальном движке DCP-portal найдены множественные XSS и SQL уязвимости, позволяющие провести атаку на портал.
Уязвимые скрипты для проведения XSS атаки:
Код:
/index.php?page=send&cid=[XSS]
Код:
month=[XSS]&s=1&submit=GO&year=2003&day=01
Для некоторых модулей, SQL инъекцию прийдется проводить методом POST.