Межсайтовый скриптинг в CMS Faethon » ЛИТЕРАТУРНОЕ КАФЕ: КНИЖНЫЕ ПОЛКИ, ЭЛЕКТРОННАЯ БИБЛИОТЕКА
КАРТА САЙТА
    Меню сайта  
 

КАРТА САЙТА

открыть все | закрыть все

 
     

    Популярные статьи  
  » СООБЩЕНИЕ ОТ АДМИНИСТРАЦИИ
» Попытка возврата | Владислав Конюшевский
» Kaspersky Key Finder V1.4.3
» Внук сотника | Евгений Красницкий
» Winternals ERD Commander 2008
» Cool Record Edit Pro 6.3.1
» Windows Genuine Advantage Validation v1.8.31.9
» Неневеста Кащеева | Галина Курдюмова
» Adobe Reader 9.0 Русская версия
» Новый 100% рабочий активатор для Windows Vista SP1
» СООБЩЕНИЕ ОТ АДМИНИСТРАЦИИ
» Windows XP Professional™ SP3 VLK RTM RUS v.08.2008 ...
» DarkCrypt GUI 2008.10.11
» Flash Menu Labs v2.04 Professional Edition
» Fruity Loops Studio 8 XXL RC3 + Русификатор
» Radmin 3.2 Server + Client + Crack
» Xilisoft DVD Ripper Platinum 5.0.43 build 0908 + р ...
» McFunSoft Video Convert Master, v8.0.11.26
» Internet Download Manager 5.14 Build 5 + crack
» Lavasoft Ad-Aware 2008 Pro v7.1.0.11
» Movavi VideoSuite 5.7.5
» Canopus Xplode Pro 4.04
» Any Video Converter Pro 2.6.9 rus
» Photo Frame Show v.1.4.146
» Pragma 5.0.100.55 + словари 5.0.100.17
» Пролог: Рожденный на Земле | Николай Андреев
» Xilisoft Video Converter 5.1.3.0926
» Горячая шестерка | Джанет Иванович
» BlazeDVD Player Pro v5.001 Русская версия
» Save2pc Pro v3.4.5.0
 
     

    Реклама  
 

QLE 120x240
 
     

    Самые просматриваемые статьи  
  » LimeWire Pro 4.18
» Advanced PC Tweaker 2008 v4.1.0
» Bloodflowerz - Diabolic Angel (2002)
» Tube Hunter Ultra 2.3.2860
» Webyog SQLyog 7.1 Enterprise Edition
» Stardock WindowBlinds Enhanced v 6.2 Build 61
» SuperEasy Video Converter v1.31
» DriveSitter Pro v1.6.0.7
» File Monster v2.9.2
» The Bat! 4.0.34
» Aimersoft DVD Studio Pack 1.8.0.8
» Некоторым образом драма | Виктор Конецкий
» Бог Кальмар | Фил Фоглио
» Дело султана Джема | Вера Мутафчиева
» Прыжок в прошлое | Линда Бакли-Арчер
» Загадочная незнакомка | Эмма Крейг
» Тайное желание | Джейн Арчер
» NetworkShield Firewall 2006 2.60.0286 RUS
» Веселые похождения внука Хуана Морейры | Роберто П ...
» AoA Advanced X Video Converter v5.0.3
» Photo Gadget Professional v2.5 Build 080909
» TagRunner 2.1.6400
» Cyberlink PowerProducer Ultra v5 (Multilingual)
» Batch Watermark Creator v6.4
» AIS Backup v2.6.2.327
» WinTools.net Professional 9.7.1 ML RUS
» Hard Disk Sentinel Pro v2.60b Rus
» USB Disk Security V5.1.0.15
» Aurora Web Editor 2008 Professional v5.2.1
» Hard Drive Inspector 2.101.483




 
     

    Случайные статьи  
  » Smart Type Assistant v1.6.0.0
» Teleport Pro v1.51
» Тайна «Вершины Контрабандиста» | Энид Блайтон
» EarthView v3.7.1
» Трафальгар | Бенито Гальдос
» Полдня до расплаты | Юрий Иванович
» Avast Professional v4.7.1098
» Хорош в постели | Дженнифер Уайнер
» Pilotedit 1.3
» ExamXML v4.32
» Предпринимательство и спонсорство
» Химия пищеварения рационального питания
» Фразовые глаголы
» Убрать Картера | Льюис Тед
» Хозяин судьбы | Роберт Говард
» Клип 3LW feat. Loon & P.Diddy - I Do
» PhotoToFilm v2.9.0.71
» Взятие Измаила | Михаил Шишкин
» Ничто не случайно | Ричард Бах
» EZ Backup Ultimate 5.4
» PC Booster 2008 1.0.0.2 (Retail)
» Несколько уязвимостей в Atlassian JIRA Enterprise ...
» Компрессия | Сергей Малицкий
» SftpDrive v1.7.5
» Общая характеристика ранненовоанглийского периода
» SDL Passolo 2007 7.0.01 + Русификатор
» Английский язык: Учебно-методическое пособие для с ...
» Acronis True Image Echo Workstation v9.5.8018
» Роковое наследство | Поль Феваль
» Весна в Карфагене | Вацлав Михальский


 
     


 
 

Межсайтовый скриптинг в CMS Faethon

 

Программа: CMS Faethon 2.2, возможно более ранние версии

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "what" в сценарии search.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

URL производителя: cmsfaethon.org

Решение: Способов устранения уязвимости не существует в настоящее время.


{button_sps} [skazali]{lang_thanks}:
{thanks} [/skazali]

Другие новости по теме:
  • Межсайтовый скриптинг в Tux CMS
  • Межсайтовый скриптинг в Yazd Forum Software
  • Межсайтовый скриптинг в ChiCoMaS
  • Межсайтовый скриптинг в Zomplog
  • Межсайтовый скриптинг в SysAid
  •  
    Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
    Комментарии (0)   Распечатать
     
         
      Информация  

    Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.

         
        Панель управления  
     
    Логин
    Пароль
     
     
         

        Календарь  
     
    «    Октябрь 2008    »
    ПнВтСрЧтПтСбВс
     
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
     
     
         

        Архив  
      Октябрь 2008 (50)
    Сентябрь 2008 (252)
    Август 2008 (100)
    Июль 2008 (200)
    Июнь 2008 (705)
    Май 2008 (316)
    Апрель 2008 (661)
    Март 2008 (891)
    Февраль 2008 (1075)
    Январь 2008 (1276)
    Декабрь 2007 (381)
    Ноябрь 2007 (843)
    Октябрь 2007 (506)
     
         

        Опрос  
     
    Нравится ли Вам новый дизайн и движок сайта

    Да
    Нет
    Мне все равно
     
         

        Статистика  
      Сейчас на сайте:
    Пользователей: 0
    Отсутствуют.

    Роботов: 4
    YandexYahoo
    GooglebotAlexa

    Гостей: 18
    Всех: 22

    20ка посетивших:
    Пользователей: 20
    5minut Aidar
    alexandr apd
    chibo dima183
    kalipokit kasperiko
    kicya_mur l1nx
    Leonora mish-gun
    Muller Nikolaitch
    Olegus olgeorge
    sagor tench72
    yanserg Олег

     
         

        Реклама  
     

    QLE 120x240
     
         

        Реклама  
       
         

        Реклама  
       
         

    Рейтинг@Mail.ru Rambler's Top100 Портал HotINDEX: знакомства, товары, хостинг, создание сайта, Интернет-магазин, развлечения, анекдоты, юмор, эротика, погода, курсы валют и многое другое!