Cross-site scripting в BG Guestbook

Дата публикации:
21.03.2002
Всего просмотров:
741
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: BG Guestbook - свободно доступное Web приложение, написанное в PHP для большинства вариантов Unix, Linux и Microsoft Windows.

BG Guestbook уязвим к cross-site scripting. Уязвимость позволяет удаленному нападающему вставлять произвольный код сценария в любые формы на сайте (имя, email, сообщения и т.п.), который будет выполнен в браузере законного пользователя, в контексте сайта, выполняющего уязвимое программное обеспечение. Пример:

<script>alert("Hello from securitylab.ru!")</script>

Уязвимость найдена в BG Guestbook 1.0

Ссылки: Источник

или введите имя

CAPTCHA