Программа: aeDating 4.1, возможно более ранние версии.

Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в параметре "Sex" в сценарии index.php и в поле "Email" в сценарии forgot.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

Пример:

http://target.xx:80/index.php?Sex="><script>alert(/test/)</script>&Mode=last

Оставить мнение