Дата публикации: | 30.06.2006 |
Дата изменения: | 17.10.2006 |
Всего просмотров: | 2220 |
Опасность: | Средняя |
Наличие исправления: | Частично |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2006-3365 CVE-2006-3366 CVE-2006-6995 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Неавторизованное изменение данных Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | V3 Chat |
Уязвимые версии: V3 Chat Instant Messenger
Описание: 1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "id" в сценарии mail/index.php, и в параметре "membername" в сценарии members/online.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. 2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "login_id" в сценарии members/is_online.php, и в параметре "membername" в сценарии members/profileview.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. 3. Уязвимость существует из-за недостаточной обработки входных данных в полях "aboutme" и "hobbies" во время редактирования профиля пользователя. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. 4. Уязвимость существует из-за недостаточной аутентификации и управления сессиями. Удаленный авторизованный пользователь может путем изменения значения параметра "membername" манипулировать данными других пользователей. URL производителя: v3chat.com Решение: Уязвимости #1 и #3 исправлены в версии от 23.06.2006. |
|
Ссылки: | V3Chat Instant Messenger - XSS |