Дата публикации: | 04.09.2004 |
Всего просмотров: | 1661 |
Опасность: | Средняя |
Наличие исправления: | Нет |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Keene Digital Media Server 1.x |
Уязвимые версии: Keene Digital Media server 1.0.2
Описание: Несколько уязвимостей обнаружено в Keene Digital Media server. Удаленный авторизованный пользователь может получить административный доступ. Удаленный пользователь может выполнить XSS нападение. Удаленный авторизованный пользователь может напрямую запросить 'adminshares.kspx' и 'adminmessage.kspx' сценарии, как и другие административные страницы, чтобы получить административный доступ к приложению. XSS уязвимость обнаружена в сценариях 'slideshow.kspx', 'dlasx.kspx', и 'mediashowplay.kspx': http://[host]/dms/slideshow.kspx?shidx=0&idx=-1&sort=d&style=t&delay=15&playmode=play&source=[code] http://[host]/dms/slidesh ow.kspx?source=[code] http://[host]/dms/dlasx.kspx?shidx=[code] http://[host]/igen/?pg=dlasx.kspx&shidx=[code] http://[host]/dms/mediashowplay.kspx?pic=[code]&idx=0 http://[host]/dms/mediashowplay.kspx?pic=0&idx=[code] URL производителя:http://www.keenesoftware.com/ Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время. |
|
Ссылки: | Keene Digital Media server 1.0.2 Multiple vulnerabilities |