Межсайтовый скриптинг в LiveCart » ЛИТЕРАТУРНОЕ КАФЕ: КНИЖНЫЕ ПОЛКИ, ЭЛЕКТРОННАЯ БИБЛИОТЕКА
    Меню сайта  
 
открыть все | закрыть все

 
     

    Популярные статьи  
  » Как я охранял Третьяковку | Феликс Кулаков
» Империя Владимира Путина | Станислав Белковский
» Diskeeper 2008 ProPremier 12.0.770 Final+Русификатор
» Portable MS Office 2003 SP2 RUS
» jv16 PowerTools 2008 1.8.0.446
» Незабываемые рецепты народной медицины
» Мэр | Павел Астахов
» Три рэкетира | Ярослав Зуев
» Notebook Hardware Control Pro 2.0 PR 06
» PDA-сайты Рунета: все самое лучшее для владельцев мобил ...
 
     

    Реклама  
 

QLE 120x240
 
     

    Архив  
  Март 2008 (893)
Февраль 2008 (1128)
Январь 2008 (1344)
Декабрь 2007 (381)
Ноябрь 2007 (879)
Октябрь 2007 (523)
 
     

    Опрос  
 
Нравится ли Вам новый дизайн и движок сайта

Да
Нет
Мне все равно
 
     

    Реклама  
   
     

    Реклама  
   
     

    Реклама  
   
     


 
 

Межсайтовый скриптинг в LiveCart

 

Программа: LiveCart 1.0.1, возможно более ранние версии

Опасность: Низкая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "return" в сценариях user/remindPassword и order, в параметре "q" в сценарии category, в параметре "return" в order и в параметре "email" в сценарии user/remindComplete. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Пример:

http://[host]/user/remindPassword?return=XSS
http://[host]/category?id=1&q=XSS
http://[host]/order?return=order/XSS
http://[host]/user/remindComplete?email=XSS

URL производителя: livecart.com

Решение: Установите последнюю версию 1.1.0 с сайта производителя.



Другие новости по теме:
  • Межсайтовый скриптинг в Plone
  • Межсайтовый скриптинг в ZyXEL P-330W
  • Несколько уязвимостей в Atlassian JIRA Enterprise Edition
  • Обход аутентификации в Dovecot
  • Межсайтовый скриптинг в Adobe LiveCycle Workflow
  •  
    Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
    Комментарии (0)   Распечатать
     
    Добавление комментария
       
     

        Панель управления  
     
    Логин
    Пароль
     
     
         

        Календарь  
     
    «    Март 2008    »
    ПнВтСрЧтПтСбВс
     
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
     
     
         

        Статистика  
      Сейчас на сайте:
    Пользователей: 1
    sex

    Роботов: 1
    Alexa

    Гостей: 11
    Всех: 13

    20ка посетивших:
    Пользователей: 20
    379egor a105
    bektek DiabloFly
    dimuklia johnny-late
    kkuznet maxi1965
    nica182 Nikolaitch
    NLS Oleg-k
    osya_92 Render
    romabarnaul serz89
    sorokoletova trubadur79_55
    yuwik Гена

     
         

        Реклама  
     

    QLE 120x240
     
         

        Реклама  
       
         

    Рейтинг@Mail.ru Rambler's Top100 Портал HotINDEX: знакомства, товары, хостинг, создание сайта, Интернет-магазин, развлечения, анекдоты, юмор, эротика, погода, курсы валют и многое другое!