Security Lab

Межсайтовый скриптинг в Keene Digital Media server

Дата публикации:04.09.2004
Всего просмотров:1533
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Keene Digital Media Server 1.x
Уязвимые версии: Keene Digital Media server 1.0.2

Описание: Несколько уязвимостей обнаружено в Keene Digital Media server. Удаленный авторизованный пользователь может получить административный доступ. Удаленный пользователь может выполнить XSS нападение.

Удаленный авторизованный пользователь может напрямую запросить 'adminshares.kspx' и 'adminmessage.kspx' сценарии, как и другие административные страницы, чтобы получить административный доступ к приложению.

XSS уязвимость обнаружена в сценариях 'slideshow.kspx', 'dlasx.kspx', и 'mediashowplay.kspx':

 http://[host]/dms/slideshow.kspx?shidx=0&idx=-1&sort=d&style=t&delay=15&playmode=play&source=[code]
http://[host]/dms/slidesh ow.kspx?source=[code]
http://[host]/dms/dlasx.kspx?shidx=[code]
http://[host]/igen/?pg=dlasx.kspx&shidx=[code]
http://[host]/dms/mediashowplay.kspx?pic=[code]&idx=0
http://[host]/dms/mediashowplay.kspx?pic=0&idx=[code]

URL производителя:http://www.keenesoftware.com/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Keene Digital Media server 1.0.2 Multiple vulnerabilities