Главная » Межсайтовый скриптинг в ICQ Toolbar
10 сентября, 2006

Программа: ICQ Toolbar 1.3, возможно более ранние версии.
Опасность: Низкая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимостьсуществует из-за недостаточной обработки заголовка и описания полей вRSS. Удаленный пользователь может с помощью специально сформированногозапроса выполнить произвольный код сценария в браузере жертвы вконтексте безопасности уязвимого сайта.

URL производителя: www.icq.com

Решение: Способов устранения уязвимости не существует в настоящее время. Категория: Баги и уязвимости | Просмотров: 75