Security Lab

Межсайтовый скриптинг в VBulletin

Дата публикации:16.12.2002
Всего просмотров:2306
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: VBulletin (http://www.vbulletin.com) – популярный форум для UNIX и Windows систем. Программа не в состоянии отфильтровать код сценария внутри разрешенных тэгов. В результате, удаленный атакующий может вставить произвольный javascript код в сообщения форума, который будет выполнен при просмотре такого сообщения. Пример:
<b onMouseOver="alert(document.location);">This piece of text could be dangerous if you were to move your mouse over it!</b>
уязвимость обнаружена в VBulletin 2.2.7, 2.2.8
Ссылки: Источник