| Дата публикации: | 30.06.2006 |
| Дата изменения: | 17.10.2006 |
| Всего просмотров: | 2255 |
| Опасность: | Средняя |
| Наличие исправления: | Частично |
| Количество уязвимостей: | 1 |
| CVE ID: |
CVE-2006-3365 CVE-2006-3366 CVE-2006-6995 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Межсайтовый скриптинг Неавторизованное изменение данных Обход ограничений безопасности |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | V3 Chat |
| Уязвимые версии: V3 Chat Instant Messenger
Описание: 1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "id" в сценарии mail/index.php, и в параметре "membername" в сценарии members/online.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. 2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "login_id" в сценарии members/is_online.php, и в параметре "membername" в сценарии members/profileview.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. 3. Уязвимость существует из-за недостаточной обработки входных данных в полях "aboutme" и "hobbies" во время редактирования профиля пользователя. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. 4. Уязвимость существует из-за недостаточной аутентификации и управления сессиями. Удаленный авторизованный пользователь может путем изменения значения параметра "membername" манипулировать данными других пользователей. URL производителя: v3chat.com Решение: Уязвимости #1 и #3 исправлены в версии от 23.06.2006. |
|
| Ссылки: | V3Chat Instant Messenger - XSS |