Программа: phpMyAdmin (phpmyadmin) Extension for TYPO3 4.x

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных в параметре "db" сценарием pmd_pdf.php. Атакующий может выполнить
произвольный сценарий в браузере жертвы в контексте безопасности уязвимого
сайта.

Эксплоит:

http://[www.example.com]/pmd_pdf.php?db=>"><script>alert(‘Hadi-Kiamarsi’)</script>



Оставить мнение