Программа: MoinMoin 1.x

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных в параметре "template" перед возвращением пользователю в PageEditor.py.
Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте
безопасности уязвимого сайта.

Эксплоит:

http://<site>/NonExistantUser?action=edit?template=<script>alert(document.cookie);</script>



Оставить мнение