| Дата публикации: | 30.08.2005 |
| Всего просмотров: | 1871 |
| Опасность: | Высокая |
| Наличие исправления: | Нет |
| Количество уязвимостей: | 1 |
| CVE ID: |
CVE-2005-2777 CVE-2005-2776 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Межсайтовый скриптинг Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | Looking Glass |
| Уязвимые версии: Looking Glass 20040427
Описание: Программное обеспечение недостаточной обрабатывает входные данные в поле формы DNS запроса. Удаленный пользователь может с помощью специально сформированного значения параметра выполнить произвольные команды на целевой системе с привилегиями web севера. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта. Примеры:
http://[target]/[path]/footer.php?version[fullname] http://[target]/[path]/footer.php?version http://[target]/[path]/footer.php?version http://[target]/[path]/header.php?version http://[target]/[path]/header.php?version http://[target]/[path]/header.php?version http://[target]/[path]/header.php?version URL производителя: de-neef.net/articles.php?id=2&page=1 Решение: Способов устранения уязвимости не существует в настоящее время. |
|
| Ссылки: | Looking Glass v20040427 arbitrary commands execution / cross site scripting |