Дата публикации: | 27.05.2005 |
Всего просмотров: | 1364 |
Опасность: | Низкая |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Уязвимые версии: BookReview 1.0 beta
Описание: Уязвимость существует в различных сценариях из-за недостаточной обработки входных данных. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта. Примеры:
http://[target]/add_review.htm?isbn=0801052319& http://[target]/add_review.htm?is bn=0801052319% http://[target]/add_review.htm?isbn=0553278223& http://[target]/add_review.htm?node=index&isbn=\\"> http://[target]/index.php?page=a dd_contents&isbn= http://[target]/index.php?page=add_contents&isbn= http://[target]/add_contents.htm?isbn=083081423X%22 http://[tar get]/suggest_category.htm?node=Agriculture%22 http://[target]/contact.htm?user=admin%22%3E%3Cscript http://[target]/add_booklist.htm?node=Agriculture_and_Aquaculture http://[target]/add_url. htm?node=%3Cscript%3Ealert http://[target]/search.htm?page=search&submit%5Bstring http://[target]/add_classification.htm?isbn=0830815961 http:// [target]/suggest_review.htm?node= Решение: Способов устранения уязвимости не существует в настоящее время. |
|
Ссылки: | BookReview 1.0 multiple variable XSS |