Межсайтовый скриптинг в ZyXEL P-330W » ЛИТЕРАТУРНОЕ КАФЕ: КНИЖНЫЕ ПОЛКИ, ЭЛЕКТРОННАЯ БИБЛИОТЕКА
    Меню сайта  
 
открыть все | закрыть все

 
     

    Популярные статьи  
  » Как я охранял Третьяковку | Феликс Кулаков
» Империя Владимира Путина | Станислав Белковский
» Diskeeper 2008 ProPremier 12.0.770 Final+Русификатор
» Portable MS Office 2003 SP2 RUS
» jv16 PowerTools 2008 1.8.0.446
» Незабываемые рецепты народной медицины
» Мэр | Павел Астахов
» Три рэкетира | Ярослав Зуев
» Notebook Hardware Control Pro 2.0 PR 06
» PDA-сайты Рунета: все самое лучшее для владельцев мобил ...
 
     

    Реклама  
 

QLE 120x240
 
     

    Архив  
  Март 2008 (893)
Февраль 2008 (1128)
Январь 2008 (1344)
Декабрь 2007 (381)
Ноябрь 2007 (879)
Октябрь 2007 (523)
 
     

    Опрос  
 
Нравится ли Вам новый дизайн и движок сайта

Да
Нет
Мне все равно
 
     

    Реклама  
   
     

    Реклама  
   
     

    Реклама  
   
     


 
 

Межсайтовый скриптинг в ZyXEL P-330W

 

Программа: ZyXEL P-330W

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение и CSRF атаку.

1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "pingstr" в сценарии ping.asp. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

2. Уязвимость существует из-за того, что устройство недостаточно проверяет подлинности HTTP запроса перед выполнением некоторых действий. Злоумышленник может с помощью специально сформированной Web страницы изменить административный пароль и произвести другие действия.

URL производителя: www.zyxel.com

Решение: Способов устранения уязвимости не существует в настоящее время.



Другие новости по теме:
  • Межсайтовый скриптинг в Plone
  • Межсайтовый скриптинг в LiveCart
  • Несколько уязвимостей в Atlassian JIRA Enterprise Edition
  • Обход аутентификации в Dovecot
  • Множественные уязвимости в Adobe ColdFusion
  •  
    Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
    Комментарии (0)   Распечатать
     
    Добавление комментария
       
     

        Панель управления  
     
    Логин
    Пароль
     
     
         

        Календарь  
     
    «    Март 2008    »
    ПнВтСрЧтПтСбВс
     
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
     
     
         

        Статистика  
      Сейчас на сайте:
    Пользователей: 1
    sex

    Роботов: 1
    Alexa

    Гостей: 11
    Всех: 13

    20ка посетивших:
    Пользователей: 20
    379egor a105
    bektek DiabloFly
    dimuklia johnny-late
    kkuznet maxi1965
    nica182 Nikolaitch
    NLS Oleg-k
    osya_92 Render
    romabarnaul serz89
    sorokoletova trubadur79_55
    yuwik Гена

     
         

        Реклама  
     

    QLE 120x240
     
         

        Реклама  
       
         

    Рейтинг@Mail.ru Rambler's Top100 Портал HotINDEX: знакомства, товары, хостинг, создание сайта, Интернет-магазин, развлечения, анекдоты, юмор, эротика, погода, курсы валют и многое другое!