Программа: Keene Digital Media server 1.0.2 

Несколько уязвимостей обнаружено в Keene Digital Media server. Удаленный авторизованный пользователь может получить административный доступ. Удаленный пользователь может выполнить XSS нападение.
Удаленный авторизованный пользователь может напрямую запросить 'adminshares.kspx' и 'adminmessage.kspx' сценарии, как и другие административные страницы, чтобы получить административный доступ к приложению. 

XSS уязвимость обнаружена в сценариях 'slideshow.kspx', 'dlasx.kspx', и 'mediashowplay.kspx': 

http://[host]/dms/slideshow.kspx?shidx=0&idx= -1&sort=d&style=t&delay=15&playmode=
play&source=[code]
http://[host]/dms/slidesh ow.kspx? source=[code]
http://[host]/dms/dlasx.kspx? shidx=[code]
http://[host]/igen/?pg=dlasx.kspx& shidx=[code]
http://[host]/dms/mediashowplay.kspx? pic=[code]&idx=0
http://[host]/dms/mediashowplay.kspx? pic=0&idx=[code]

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии