Информационная безопасность
[RU] switch to
English Version



Дополнительная информация

  Ежедневная сводка ошибок в Web-приложениях (PHP, ASP, JSP, CGI, Perl)

  DCForumLite V 3.0<--XSS/SQL Injection

  Instant Photo Gallery <= Multiple XSS

  Instant Photo Gallery <= Multiple XSS

  XSS in WSN Links 2.56

From:Elmago Elmago <elmago_(at)_inbox.ru>
Date:26 апреля 2006 г.
Subject:уязвимость в trinet cms

Обнаружена уязвимость в форуме движка Trinet CMS. В персональных настройках из-за отсутствия анализа содержимого строки "Имя пользователя" возможно внедрение вредоносного Javascript-кода. Таким образом возникает возможность выполнения произвольного Javascript-кода в браузере любого пользователя форума сайта. Уязвимость распространяется на движок, полученный от разработчика  до 17 апреля 2006 года.

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server