Межсайтовый скриптинг в myBloggie
| Дата публикации: | 22.01.2007 |
| Дата изменения: | 28.01.2008 |
| Всего просмотров: | 1291 |
| Опасность: | Низкая |
| Наличие исправления: | Частично |
| Количество уязвимостей: | 1 |
| CVSSv2 рейтинг: | |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | Удаленная |
| Воздействие: | Межсайтовый скриптинг |
| CWE ID: | Нет данных |
| Наличие эксплоита: | |
| Уязвимые продукты: | myBloggie 2.x |
Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.
Уязвимость существует из-за недостаточной обработки входных данных в URL в сценариях"index.php" и "login.php". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
URL производителя: mybloggie.mywebland.com
Решение: Уязвимость в сценарии index.php исправлена в версии 2.1.6.
09 февраля, 2012
07 февраля, 2012
06 февраля, 2012
03 февраля, 2012
