Межсайтовый скриптинг в ReloadCMS 1.2.6

Discussion in 'Уязвимости' started by p-range, 3 Apr 2007.

  1. p-range

    p-range Elder - Старейшина

    Joined:
    5 Feb 2006
    Messages:
    137
    Likes Received:
    145
    Reputations:
    118
    Программа: ReloadCMS 1.2.6, возможно более ранние версии.

    Описание:
    Уязвимость позволяет удаленному пользователю произвести XSS нападение.

    Уязвимость существует из-за недостаточной обработки входных данных в параметре "title", "align" и "content" в сценарии /skins/default/skin.window.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

    Examples:

    URL производителя: http://reloadcms.com/

    превед: ice1k .)

    (c) p-range :: AltST
     
    #1 p-range, 3 Apr 2007
    Last edited: 3 Apr 2007