XSS в Cisco Unified Phone Proxy 1.*

Discussion in 'Уязвимости' started by 1ten0.0net1, 18 Jan 2008.

  1. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    Уязвимость существует в панели аторизации в параметре address. Параметр может быть подделан посредством подмены HTTP заголовка. В частости - поля Client-Ip.

    Опасность: низкая.