Программа: Mono 2.0

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за ошибки в компоненте Sys.Web,
позволяющей атакующему вставлять произвольные HTTP заголовки. Атакующий может
выполнить произвольный сценарий в браузере жертвы в контексте безопасности
уязвимого сайта.

Эксплоит:


http://www.securityfocus.com/data/vulnerabilities/exploits/30867.html



Оставить мнение