Главная Статьи Уязвимости Форум

   Ваш IP: 38.107.191.91   

COMP-INFO.RU COMP-FORUM.RU RuBSD.ORG

Межсайтовый скриптинг в NewsGlue

27 марта 2007 | d4rkr00t | Security

Программа: NewsGlue 1.3.3 и более ранние версии. Опасность: Низкая Наличие эксплоита: Нет Описание: Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных при обработке RSS каналов. Удаленный пользователь может с помощью специально сформированного RSS канала выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. URL производителя: www.gluesoft.co.jp/newsglue/ Решение: Установите последнюю версию (1.3.4) с сайта производителя.


Реклама:

Главная Статьи Уязвимости Форум О проекте

Copyright Защиты.НЕТ ©2007-2008 .