Уязвимость в популярном E-mail хостинге Hosting.com

Дата публикации:
19.12.2001
Всего просмотров:
591
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание:

Уязвимость защиты в Hosting.com, позволяет нападающим вставлять HTML и JavaScript в отображенные страницы.
Пример:
http://webmail.cts.com/webmail.cgi?_ID=<SCRIPT>alert("All%20Your%20Webmail%20is%20Belong%20to%20Us");</SCRIPT>

 


 


или введите имя

CAPTCHA