Межсайтовый скриптинг в PHP Code Snippet Library
- Дата публикации:
- 26.08.2004
- Всего просмотров:
- 979
- Опасность:
- Низкая
- Наличие исправления:
- Да
- Количество уязвимостей:
- 1
- CVSSv2 рейтинг:
- CVE ID:
- Нет данных
- Вектор эксплуатации:
- Удаленная
- Воздействие:
- Межсайтовый скриптинг
- CWE ID:
- Нет данных
- Наличие эксплоита:
- Нет данных
- Уязвимые продукты:
- PHP Code Snippet Library (PHP-CSL) 0.x
Уязвимые версии: PHP Code Snippet Library
Описание: Уязвимость обнаружена в PHP Code Snippet Library. Удаленный пользователь может выполнить XSS нападение:
http://[target]/[path]/index.php?cat_select=[XSS] http://[target]/[path]/index.php?cat_select=[XSS]&show=[XSS]
URL производителя: http://www.php-csl.com/snippets/
Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.
Ссылки:
PHP Code Snippet Library Multiple Cross-Site Scripting (XSS)