Программа: PostNuke версии до 0.760
Обнаруженная уязвимость позволяет
удаленному пользователю произвести XSS
нападение и выполнить произвольные SQL
команды в базе данных приложения.
Уязвимость существует из-за недостаточной
обработки данных в параметре show в сценарии
modules/Downloads/dl-viewdownload.php. Удаленный
пользователь может с помощью специально
сформированного URL выполнить произвольные
SQL команды в базе данных приложения.
Пример:
http://[HOST]/[DIR]/index.php?name=Downloads&req =viewdownload&cid=1&show=[SQL%20INJECTION]
Удаленный пользователь может с помощью
специально сформированного URL выполнить
произвольный HTML сценарий в браузере жертвы
в контексте безопасности уязвимого сайта.
Пример:
http://[HOST]/[DIR]/index.php?module=Comments&req= moderate&moderate=<CENTER><H1>xss
http://cxib.server/PostNuke-0.760-RC4b/ html/user.php?op=edituser&htmltext=<H1>xss