Главная » Межсайтовый скриптинг в MKPortal
09 сентября, 2006

Программа: MKPortal M1.1 RC1, возможно более ранние версии.
Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимостьсуществует из-за недостаточной обработки входных данных в сценарииindex.php. Удаленный пользователь может с помощью специальносформированного запроса выполнить произвольный код сценария в браузережертвы в контексте безопасности уязвимого сайта.

URL производителя: www.mkportal.it

Решение: Способов устранения уязвимости не существует в настоящее время. Категория: Баги и уязвимости | Просмотров: 103