Міжсайтового скриптінг в RssReader

Програма: RssReader 1.0.88.0, можливо більш ранні версії.

Небезпека: Середня

Наявність експлойтів: Ні

Опис:
Уразливість дозволяє віддаленому користувачеві провести XSS напад.

Уразливість дозволяє віддаленому користувачеві провести XSS напад.

Уразливість існує через недостатню перевірки даних при обробці Atom і RSS каналів. Віддалений користувач може за допомогою спеціально сформованого Atom каналу виконати довільний код сценарію в додатку.

URL виробника: www.rssreader.com

Рішення: Способів усунення уразливості не існує в даний час.

Джерело:

Реклама

Рубрика: Блог