Дата публикации: | 23.06.2005 |
Всего просмотров: | 1221 |
Опасность: | Низкая |
Наличие исправления: | Нет |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2005-2034 CVE-2005-2033 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Раскрытие системных данных |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | i-Gallery 3.x |
Уязвимые версии: i-Gallery 3.3
Описание: Обход каталога возможен из-за недостаточной проверки входных данных в параметре 'folder' сценария 'folderview.asp'. Удаленный пользователь может с помощью символов обхода каталога просмотреть произвольные файлы на системе. Пример: http://[target]/gallery/folderview.asp?folder=Sport+Champions/../../../../../../../../winnt/repair В параметре folder также отсутствует фильтрация HTML тегов. Удаленный пользователь может создать специально сформированный URL и выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта. Пример: http://[target]/gallery/folderview.asp?folder=<script>alert(document.cookie)</script> URL производителя: www.b-cp.com Решение: Способов устранения уязвимости не существует в настоящее время. |
|
Ссылки: | Hat-Squad Advisory: i-Gallery directory traversal |