Программа: Horde 3.0 

Уязвимость позволяет удаленному пользователю выполнить XSS нападение и получить доступ к важным данным пользователей.
Уязвимость существует в сценариях prefs.php и index.php при обработке HTML тегов перед их выводом. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML код в браузере целевого пользователя. 

Примеры:

/prefs.php?group=columns"><script>alert(document.domain) </script>&app=turba
/index.php?url=http%3A%2F%2Fserver.com%2Findex.php "%20onload="javascript:alert(document.domain)"&frameset=0

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии