Security Lab

Межсайтовое выполнение сценариев в IPCop

Дата публикации:01.12.2004
Дата изменения:17.10.2006
Всего просмотров:1370
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: IPCop 1.4.1

Описание:
Обнаружено межсайтовое выполнение сценариев в IPCop. Удаленный атакующий может получить доступ к важным данным пользователей.

Уязвимость существует из-за некорректной обработки входных данных в файле 'proxylog.dat'. Удаленный атакующий может с помощью специально сформированного URL выполнить произвольный HTML код в браузере целевого пользователя. Пример:

GET /<script>alert('XSS_PoC')</script> HTTP/1.1

URL производителя: www.ipcop.org

Решение: Решение на данный момент не существует.

Ссылки: IPCop Cross Site Scripting Vulnerability in proxylog.dat