Межсайтовое выполнение сценариев в IPCop

Дата публикации:
01.12.2004
Дата изменения:
17.10.2006
Всего просмотров:
1057
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: IPCop 1.4.1

Описание:
Обнаружено межсайтовое выполнение сценариев в IPCop. Удаленный атакующий может получить доступ к важным данным пользователей.

Уязвимость существует из-за некорректной обработки входных данных в файле 'proxylog.dat'. Удаленный атакующий может с помощью специально сформированного URL выполнить произвольный HTML код в браузере целевого пользователя. Пример:

GET /<script>alert('XSS_PoC')</script> HTTP/1.1

URL производителя: www.ipcop.org

Решение: Решение на данный момент не существует.

Ссылки: IPCop Cross Site Scripting Vulnerability in proxylog.dat

или введите имя

CAPTCHA