Security Lab

Обход ограничений безопасности в web-app.org WebAPP

Дата публикации:20.03.2007
Дата изменения:19.03.2007
Всего просмотров:6061
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2007-1176
CVE-2007-1177
CVE-2007-1178
CVE-2007-1179
CVE-2007-1181
CVE-2007-1182
CVE-2007-1183
CVE-2007-1184
CVE-2007-1185
CVE-2007-1186
CVE-2007-1187
CVE-2007-1188
CVE-2007-1259
CVE-2007-1489
CVE-2007-3416
CVE-2007-3417
CVE-2007-3418
CVE-2007-3419
CVE-2007-3420
CVE-2007-3421
CVE-2007-3422
CVE-2007-3423
CVE-2007-3424
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: web-app.org WebAPP 0.x
Уязвимые версии: web-app.org WebAPP 0.9.9.6, возможно более ранние версии.

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за неизвестной ошибки при обработке файлов куки. Удаленный пользователь может получить административный доступ к приложению.

URL производителя: www.web-app.org

Решение: Установите исправление с сайта производителя.