Программа: ParaNews 3.x

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных в параметрах "id" и "page" сценарием news.php. Атакующий может выполнить
произвольный сценарий в браузере жертвы в контексте безопасности уязвимого
сайта.

Эксплоит:

"><script>alert(document.cookie)</script>
"><marquee><h1>abc</h1></marquee>
"><script>alert(1337)</script>



Оставить мнение