Security Lab

Уязвимость в популярном E-mail хостинге Hosting.com

Дата публикации:19.12.2001
Всего просмотров:924
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

Уязвимость защиты в Hosting.com, позволяет нападающим вставлять HTML и JavaScript в отображенные страницы.
Пример:
http://webmail.cts.com/webmail.cgi?_ID=<SCRIPT>alert("All%20Your%20Webmail%20is%20Belong%20to%20Us");</SCRIPT>