Программа: Confixx Pro 3

Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в параметре "account" в сценарии tools_ftp_pwaendern.php и в параметре "path" в сценарии ftp_index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

Пример:

[confixx]/ftplogin/[username]/ftp_index.php?path=<script>alert(‘p0w3r oWnZ’)</script>



Оставить мнение