Дата публикации: | 12.08.2003 |
Всего просмотров: | 1005 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Уязвимость в проверке правильности ввода обнаружена в Chat Server от sandsprite.com. Удаленный пользователь может выполнить XSS нападение.
Удаленный пользователь может послать HTML код в chat сессии, чтобы который будет выполнен в браузере любого целевого пользователя, который подключен к chat сессии. Примеры: <script>alert("You are vunerable to xss ")</script> <SCRIPT>alert(document.domain);</SCRIPT><SCRIPT>alert(document.cookie);</SC RIPT> <iframe src="http://whatismyip.com"></iframe> <script language="JavaScript" src="http://www.astalavista.com/backend/news.js" type="text/javascript"></script>Уязвимость обнаружена в Chat Server |
Ссылки: | EXPL-A-2003-019 exploitlabs.com Advisory 019 |