Межсайтовый скриптинг в VBulletin

Дата публикации:
16.12.2002
Всего просмотров:
1996
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: VBulletin (http://www.vbulletin.com) – популярный форум для UNIX и Windows систем. Программа не в состоянии отфильтровать код сценария внутри разрешенных тэгов. В результате, удаленный атакующий может вставить произвольный javascript код в сообщения форума, который будет выполнен при просмотре такого сообщения. Пример:
<b onMouseOver="alert(document.location);">This piece of text could be dangerous if you were to move your mouse over it!</b>
уязвимость обнаружена в VBulletin 2.2.7, 2.2.8

Ссылки: Источник
или введите имя

CAPTCHA