• XSS.stack #1 – первый литературный журнал от юзеров форума

Web Snitz Forums 2000

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
Межсайтовый скриптинг в Snitz Forums 2000
logo_snitz_forums_2000.gif

Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других пользователей.

Уязвимость существует при обработке входных данных в параметре type сценария post.asp. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML код в браузере жертвы в контексте безопасности уязвимого сайта.

Баг есть в Snitz Forums 2000 3.4.05 и более ранних версиях

Примеры:
Код:
http://[host]/snitz/post.asp?method=Topic
&FORUM_ID=1&CAT_ID=1&type=[code]

:zns2: Производитель
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх