Дата публикации: | 15.03.2002 |
Всего просмотров: | 1103 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | X-Stat - свободно доступный анализатор Web трафика, написанный в PHP для UNIX
и Windows. 1. Cross-Site Scripting – X-Stat должным образом не фильтрует произвольный код сценария от URL параметров. Удаленный нападающий может создавать ссылку, которая содержит злонамеренный код сценария. Когда эта ссылка нажата пользователем, код сценария будет выполнен в браузере пользователя, в контексте сайта, выполняющего уязвимое программное обеспечение. Успешная эксплуатация позволяет атакующему захватить опознавательные мандаты законного пользователя. Пример: http://www.host.com/x_stat_admin.php?action=phpinfo&<script>[SCRIPT]</script> 2. Раскрытие информации: X-Stat раскрывает чувствительную информацию. Удаленный нападающий может получить эту информацию, делая специально обработанный Web запрос. а. Раскрытие пути б. Раскрытие информации об операционной системе: |
Ссылки: | Источник |