• Партнер

  • Программа: PHP iAddressBook версии до 0.94

    Уязвимость позволяет удаленному пользователю произвести XSS нападение.

    1. Уязвимость существует из-за недостаточной обработки входных данных в поле "cat_name" при добавлении категории. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

    2. Уязвимость существует из-за недостаточной обработки входных данных в поле "q". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

    3. Уязвимость существует из-за недостаточной обработки входных данных при добавлении контакта и импорта vCard. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

    Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии