Программа: ShoutBOOK 1.1, возможно другие версии.

Уязвимость позволяет удаленному пользователю произвести XSS нападение.
Уязвимость существует из-за недостаточной обработки входных данных в параметрах
"NAME", "COMMENTS", "LOCATION" и "URL" в сценарии global.php. Удаленный
пользователь может с помощью специально сформированного запроса выполнить
произвольный код сценария в браузере жертвы в контексте безопасности уязвимого
сайта.
 



Оставить мнение