Дата публикации: | 21.03.2002 |
Всего просмотров: | 1062 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Linux-Sottises Board-TNK - PHP основанная доска обсуждений. Linux-Sottises Board-TNK может выполняться на любой платформе, поддерживающей PHP и MySQL.
Linux-Sottises Board-TNK уязвим к cross-site scripting. Уязвимость позволяет удаленному нападающему вставлять произвольный код сценария в сообщения форума, который будет выполнен в браузере законного пользователя, в контексте сайта, выполняющего уязвимое программное обеспечение. Уязвимость может использоваться для перехвата опознавательной информации других пользователей на основе куки. Пример:<script>alert("Securitylab was here!")</script> Уязвимость найдена в Linux-Sottises board-tnk 1.3, Linux-Sottises news-tnk 1.2.1 |