Информационная безопасность
[RU] switch to
English Version



Дополнительная информация

  Cводка уязвимостей безопасности в Web-приложениях (PHP, ASP, JSP, CGI, Perl)

  phpcms 2008 Remote File Disclosure Vulnerability

  [SECURITY] [DSA 1913-1] New bugzilla packages fix SQL injection

  [ONSEC-09-004] Amiro.CMS Multiple XSS

  [ONSEC-09-005] Amiro.CMS root folder disclosure

From:ONSEC
Date:19 октября 2009 г.
Subject:[ONSEC-09-018] Twilight CMS XSS

http://onsec.ru/vuln?id=10

[ONSEC-09-018] Twilight CMS XSS
Цель: Twilight CMS
Тип: Межсайтовый скриптинг
Угроза: Средняя
Дата обнаружения: 01.10.2009
Дата оповещения разработчика: 01.10.2009
Дата выхода исправления: 10.01.2009
Автор: Vladimir Vorontsov
OnSec Russian Security Group (onsec [dot] ru)
Описание: Уязвимость существует из-за отсутствия фильтрации символов в параметре calendar. Злоумышленник может передать в ссылке специальные символы и вызвать выполнение произвольного JavaScript кода в броузере жертвы. Значение параметра calendar сразу попадает в тэг <script> выходного HTML файла. Это упрощает проведение атаки, усложняет детектирование факта атаки в журналах веб-сервера и приложения, а также способствует обходу фильтров Web Application Firewall.

Реализация:

http://demosite/news/?calendar=";alert("ONsec.
ru%20Russian%20security%20team\n\n"%2Bdocument.
cookie);//

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 



Rating@Mail.ru