Міжсайтового скриптінг в Web Icerik Yonetim Sistemi

Програма: Web Icerik Yonetim Sistemi 1.0, можливо більш ранні версії.

Небезпека: Низька

Наявність експлойтів: Ні

Опис:
Уразливість дозволяє віддаленому користувачеві провести XSS напад.

Уразливість існує через недостатню обробку вхідних даних у параметрі "No" в сценарії index.php (коли параметр "Page" встановлено в значення "Sayfa"). Віддалений користувач може за допомогою спеціально сформованого запиту виконати довільний код сценарію в браузері жертви в контексті безпеки уразливого сайта.

URL виробника: www.forsnet.com.tr / yazilim / wiys.html

Рішення: Способів усунення уразливості не існує в даний час.

Джерело:

Реклама

Рубрика: Блог