Программа: Dvbbs 7.1 , 7.1 Sp2

Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других пользователей.Уязвимость существует в нескольких сценариях из-за недостаточной обработки HTML кода перед выводом его в браузер пользователя. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта. 

Примеры:

http://[target]/dispbbs.asp?boardID=8& ID=550194&page=1[XSS-CODE]

http://[target]/dispuser.asp?name=Walltrapass[XSS-CODE]

http://[target]/boardhelp.asp?boardid=0&act=2&title=[XSS-CODE]

http://[target]/boardhelp.asp?boardid=0&view= faq[XSS-CODE]&act=3

http://[target]/bo ardhelp.asp?boardid=0&view= faq&act=3[XSS-CODE]

http://[target]/boardhelp.asp?boardid=0&act=2[XSS-CODE]&title=



Оставить мнение