• XSS.stack #1 – первый литературный журнал от юзеров форума

Web PHP Pro Publish 2.x - XSS

ENFIX

(L3) cache
Пользователь
Регистрация
05.06.2006
Сообщения
236
Реакции
0
PHP Pro Publish XSS
Дата Выпуска: 2006-06-05
Уровень: Менее критический
Воздействие: Cross Site Scripting
Решение: Неисправлено
Software: PHP Pro Publish 2.x

Описание:
Входящие данные в параметре "catname" в cat.php, должным образом не проверяются перед возвращением пользователя. Это может эксплуатироваться, чтобы выполнить произвольный HTML и код XSS на сессии браузера пользователя в контексте уязвимого сайта.

Пример:
Код:
http://[host]/propublish/cat.php?catname=

Уязвимость была обнаружена в версии 2.0. Другие версии также могут быть уязвимы.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх