Xakep #305. Многошаговые SQL-инъекции
Программа: Dvbbs 7.1 , 7.1 Sp2
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других пользователей.Уязвимость существует в нескольких сценариях из-за недостаточной обработки HTML кода перед выводом его в браузер пользователя. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
Примеры:
http://[target]/dispbbs.asp?boardID=8& ID=550194&page=1[XSS-CODE]
http://[target]/dispuser.asp?name=Walltrapass[XSS-CODE]
http://[target]/boardhelp.asp?boardid=0&act=2&title=[XSS-CODE]
http://[target]/boardhelp.asp?boardid=0&view= faq[XSS-CODE]&act=3
http://[target]/bo ardhelp.asp?boardid=0&view= faq&act=3[XSS-CODE]
http://[target]/boardhelp.asp?boardid=0&act=2[XSS-CODE]&title=