Межсайтовый скриптинг в Keene Digital Media server

Дата публикации:
04.09.2004
Всего просмотров:
1326
Опасность:
Средняя
Наличие исправления:
Нет
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Keene Digital Media Server 1.x
Уязвимые версии: Keene Digital Media server 1.0.2

Описание: Несколько уязвимостей обнаружено в Keene Digital Media server. Удаленный авторизованный пользователь может получить административный доступ. Удаленный пользователь может выполнить XSS нападение.

Удаленный авторизованный пользователь может напрямую запросить 'adminshares.kspx' и 'adminmessage.kspx' сценарии, как и другие административные страницы, чтобы получить административный доступ к приложению.

XSS уязвимость обнаружена в сценариях 'slideshow.kspx', 'dlasx.kspx', и 'mediashowplay.kspx':

 http://[host]/dms/slideshow.kspx?shidx=0&idx=-1&sort=d&style=t&delay=15&playmode=play&source=[code]
http://[host]/dms/slidesh ow.kspx?source=[code]
http://[host]/dms/dlasx.kspx?shidx=[code]
http://[host]/igen/?pg=dlasx.kspx&shidx=[code]
http://[host]/dms/mediashowplay.kspx?pic=[code]&idx=0
http://[host]/dms/mediashowplay.kspx?pic=0&idx=[code]

URL производителя:http://www.keenesoftware.com/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Keene Digital Media server 1.0.2 Multiple vulnerabilities

или введите имя

CAPTCHA