Программа: WordPress 2.0.1, возможно более ранние версии. 

Уязвимость позволяет удаленному пользователю произвести XSS нападение.

1. Уязвимость существует из-за недостаточной обработки входных данных в параметрах «Name» и «Website» в сценарии wp-comments-post.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

2. Удаленный пользователь может с помощью специально сформированного запроса получить данные об установочной директории на системе.

Эксплоит

Оставить мнение