Программа: Keene Digital Media server 1.0.2
Несколько уязвимостей обнаружено в Keene Digital Media server. Удаленный авторизованный пользователь может получить административный доступ. Удаленный пользователь может выполнить XSS нападение.
Удаленный авторизованный пользователь может напрямую запросить 'adminshares.kspx' и 'adminmessage.kspx' сценарии, как и другие административные страницы, чтобы получить административный доступ к приложению.
XSS уязвимость обнаружена в сценариях 'slideshow.kspx', 'dlasx.kspx', и 'mediashowplay.kspx':
http://[host]/dms/slideshow.kspx?shidx=0&idx= -1&sort=d&style=t&delay=15&playmode=
play&source=[code]
http://[host]/dms/slidesh ow.kspx? source=[code]
http://[host]/dms/dlasx.kspx? shidx=[code]
http://[host]/igen/?pg=dlasx.kspx& shidx=[code]
http://[host]/dms/mediashowplay.kspx? pic=[code]&idx=0
http://[host]/dms/mediashowplay.kspx? pic=0&idx=[code]