Cross-site scripting в Linux-Sottises Board-TNK

Дата публикации:
21.03.2002
Всего просмотров:
719
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Linux-Sottises Board-TNK - PHP основанная доска обсуждений. Linux-Sottises Board-TNK может выполняться на любой платформе, поддерживающей PHP и MySQL.

Linux-Sottises Board-TNK уязвим к cross-site scripting. Уязвимость позволяет удаленному нападающему вставлять произвольный код сценария в сообщения форума, который будет выполнен в браузере законного пользователя, в контексте сайта, выполняющего уязвимое программное обеспечение. Уязвимость может использоваться для перехвата опознавательной информации других пользователей на основе куки.

Пример:<script>alert("Securitylab was here!")</script>

Уязвимость найдена в Linux-Sottises board-tnk 1.3, Linux-Sottises news-tnk 1.2.1

или введите имя

CAPTCHA