Программа: ADOdb 4.71, возможно более ранние версии.

Уязвимость позволяет удаленному пользователю произвести XSS нападение.

1. Уязвимость существует из-за недостаточной обработки входных данных в
параметре "next_page" в сценарии adodb-pager.inc.php. Удаленный пользователь
может с помощью специально сформированного запроса выполнить произвольный код
сценария в браузере жертвы в контексте безопасности уязвимого сайта.

2. Небезопасное использование PHP_SELF в сценарии adodb-pager.inc.php может
позволить злоумышленнику произвести XSS нападение.
 



Оставить мнение