Security Lab

Межсайтовый скриптинг в KorviBlog

Дата публикации:12.09.2006
Всего просмотров:1178
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: KorviBlog 1.x
Уязвимые версии: KorviBlog 1.3.0

Описание: Обнаруженные уязвимости в KorviBlog позволяют злонамеренному пользователю выполнить XSS нападение.

Уязвимость обнаружена в сценарии livre_or.php, который недостаточно фильтрует параметры формы "prenom", "emailFrom", и "body”.

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.