Дата публикации: | 30.08.2005 |
Всего просмотров: | 1771 |
Опасность: | Высокая |
Наличие исправления: | Нет |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2005-2777 CVE-2005-2776 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Looking Glass |
Уязвимые версии: Looking Glass 20040427
Описание: Программное обеспечение недостаточной обрабатывает входные данные в поле формы DNS запроса. Удаленный пользователь может с помощью специально сформированного значения параметра выполнить произвольные команды на целевой системе с привилегиями web севера. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта. Примеры:
http://[target]/[path]/footer.php?version[fullname] http://[target]/[path]/footer.php?version http://[target]/[path]/footer.php?version http://[target]/[path]/header.php?version http://[target]/[path]/header.php?version http://[target]/[path]/header.php?version http://[target]/[path]/header.php?version URL производителя: de-neef.net/articles.php?id=2&page=1 Решение: Способов устранения уязвимости не существует в настоящее время. |
|
Ссылки: | Looking Glass v20040427 arbitrary commands execution / cross site scripting |