Программа: Parodia 6.2, возможно более ранние
версии.

Уязвимость позволяет удаленному
пользователю произвести XSS нападение.
Уязвимость существует из-за недостаточной
обработки входных данных в параметре "AG_ID"
в сценарии "agencyprofile.asp". Удаленный
пользователь может с помощью специально
сформированного запроса выполнить
произвольный код сценария в браузере
жертвы в контексте безопасности уязвимого
сайта. Удаленный пользователь может также
получить доступ к важным данным на системе,
вызвав SQL ошибку с помощью некорректного
значения параметра "AG_ID".



Оставить мнение