Программа: YJ Whois 1.x (module for Joomla)

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных передаваемых в HTTP POST запросе через поле формы "domain" в index.php
(когда поле формы "top_com" установлено в "on" и "submitBtn" установлено в "Check").
Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте
безопасности уязвимого сайта.



Оставить мнение