Межсайтовый скриптинг в Yazd Forum Software » ЛИТЕРАТУРНОЕ КАФЕ: КНИЖНЫЕ ПОЛКИ, ЭЛЕКТРОННАЯ БИБЛИОТЕКА
КАРТА САЙТА
    Меню сайта  
 

КАРТА САЙТА

открыть все | закрыть все

 
     

    Популярные статьи  
   
     

    Реклама  
 

QLE 120x240
 
     

    Самые просматриваемые статьи  
 



 
     

    Случайные статьи  
  » Пройдя сквозь дым | Алексей Бессонов
» Составляется ли СБО?
» Пир вампиров | Джерри Пясецки
» Тайны далекой звезды | Джон Джейкс
» Magic Camera v3.0.0.0
» Секс с очаровательной Angel Dark - 1
» Раздельный учет экспортного НДС
» Властитель | Михаил Соколов
» Freddymusic Dancemaster VST 2.0
» Almeza MultiSet Professional 6.0.120
» Гонки по вертикали | Аркадий Вайнер
» Осторожно: добрая фея! | Юлия Набокова
» Golden Grapher 7.0
» Особенности языка СМИ
» PKZIP v9.00.0010
» Возлюбленная леопарда | Мэри Гилганнон
» Атлантический океан | Жорж Блон
» Беда на высоких каблуках | Кристина Додд
» Поселок | Уильям Фолкнер
» NVIDIA 7900GTX - Внешний вид
» Танец мертвых | Кристи Голден
» Recuva 1.09.194
» Foxmail 6.10.201.20
» All Ends - All Ends (2008)
» #1 Video Converter 5.0.2
» Корабельный маг Хальцион Блисс | Джеймс Уорд
» Point of View GF6600GT (VGA150723)
» PHP-инклюдинг в Harris WapChat
» Возвращайся, сделав круг | Александр Трофимов
» Portable Almeza MultiSet 4.1.185 Rus


{mainlink_code}
 
     


 
 

Межсайтовый скриптинг в Yazd Forum Software

 

Программа: Yazd Forum Software 3.x

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "q" в сценарии search.jsp и в параметре "msg" в сценариях error.jsp и userAccount.jsp. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

URL производителя: www.forumsoftware.ca

Решение: Способов устранения уязвимости не существует в настоящее время.


{button_sps} [skazali]{lang_thanks}:
{thanks} [/skazali]

Другие новости по теме:
  • Межсайтовый скриптинг в Tux CMS
  • Межсайтовый скриптинг в CMS Faethon
  • Межсайтовый скриптинг в SysAid
  • Межсайтовый скриптинг в ChiCoMaS
  • Межсайтовый скриптинг в Zomplog
  •  
    Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
    Комментарии (0)   Распечатать
     
         
      Информация  

    Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.

         
        Панель управления  
     
    Логин
    Пароль
     
     
         

        Календарь  
     
    «    Май 2009    »
    ПнВтСрЧтПтСбВс
     
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
     
         

        Архив  
      Декабрь 2008 (2)
    Ноябрь 2008 (301)
    Октябрь 2008 (213)
    Сентябрь 2008 (242)
    Август 2008 (100)
    Июль 2008 (197)
    Июнь 2008 (679)
    Май 2008 (316)
    Апрель 2008 (589)
    Март 2008 (803)
    Февраль 2008 (972)
    Январь 2008 (1077)
    Декабрь 2007 (381)
    Ноябрь 2007 (743)
    Октябрь 2007 (418)
     
         

        Опрос  
     
    Нравится ли Вам новый дизайн и движок сайта

    Да
    Нет
    Мне все равно
     
         

        Статистика  
      Сейчас на сайте:
    Пользователей: 0
    Отсутствуют.

    Роботов: 2
    AlexaYahoo

    Гостей: 1
    Всех: 3

    20ка посетивших:
    Пользователей: 20
    008 arkm
    avroamst capqpi1979
    exmeya14 fasderty
    gulnarbekhozhina5 hardvlad
    iposternam1 kathrine_4
    kosmonavt6 Kronold
    mickola27 mkarina
    natali_32 olqynya2
    ostapbender shurra
    Tank Vlaf53

     
         

        Реклама  
     

    QLE 120x240
     
         

        Реклама  
       
         

        Реклама  
       
         

    Рейтинг@Mail.ru Rambler's Top100 Портал HotINDEX: знакомства, товары, хостинг, создание сайта, Интернет-магазин, развлечения, анекдоты, юмор, эротика, погода, курсы валют и многое другое!