Программа: Horde 3.0
Уязвимость позволяет удаленному пользователю выполнить XSS нападение и получить доступ к важным данным пользователей.
Уязвимость существует в сценариях prefs.php и index.php при обработке HTML тегов перед их выводом. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML код в браузере целевого пользователя.
Примеры:
/prefs.php?group=columns"><script>alert(document.domain) </script>&app=turba
/index.php?url=http%3A%2F%2Fserver.com%2Findex.php "%20onload="javascript:alert(document.domain)"&frameset=0