Программа: vBulletin 3.5.0, 3.0.6-3.0.9, 2.3.4-2.3.7

Удаленный пользователь может произвести
XSS нападение и получить доступ к
потенциально важным данным других
пользователей. Уязвимость существует в
механизме обработки загружаемых
изображений. Удаленный пользователь может
внедрить HTML код в графическое изображение и
затем выполнить его в контексте
безопасности текущего сайта. Произвольный
HTML сценарий будет выполнен в браузере Microsoft
Internet Explorer при непосредственном просмотре
специально сформированного изображения.

Оставить мнение