Программа: WoltLab Burning Board 2.3.1 и более ранние
версии

Уязвимость позволяет удаленному
пользователю произвести XSS нападение и
получить доступ к потенциально важным
данным других пользователей. Уязвимость
существует в сценарии ‘thread.php’ из-за
некорректной обработки входных данных в
параметре ‘hilight’. Удаленный пользователь
может с помощью специально сформированного
URL выполнить произвольный HTML сценарий в
браузере жертвы в контексте безопасности
уязвимого сайта.

Пример:

/thread.php?threadid=[TOPIC_ID]&hilight=[XSS]

Оставить мнение