Информационная безопасность
[RU] switch to
English Version



Скриптинг между приложениями в сканерах безопасности (crossite scripting)
дополнено с 25 июля 2005 г.
Опубликовано:22 декабря 2005 г.
Источник:ANONYMOUS
SecurityVulns ID:5030
Тип:клиент
Опасность:5/10
Описание:Небезопасные данные полученные при сканировании удаленной машины передаются в Internet Explorer.
Затронутые продукты:SPIDYNAMICS : WebInspect 5.0
 NSTALKER : N-Stealth 5.8
 NIKTO : Nikto 1.35
 HTTPRINT : httprint 202
Оригинальный текстdocumentMariano Nuсez Di Croce, [Full-disclosure] CYBSEC - Security Advisory: httprint Multiple Vulnerabilities (22.12.2005)
 documentMariano Nuсez Di Croce, CYBSEC - Multiple Vendor Web Vulnerability Scanner Arbitrary Script Injection Vulnerability (02.09.2005)
 documentSPIDYNAMICS, [Full-disclosure] SPIDynamics WebInspect Cross-ApplicationScripting (XAS) (29.07.2005)
 documentQQLan_(at)_yandex.ru, SPIDynamics WebInspect Cross-Application Scripting (XAS) (25.07.2005)
Файлы:SPI Dynamics WebInspect XAS PoC
 SPI Dynamics WebInspect XAS screenshot
 SPI Dynamics WebInspect XAS report example
 XSS - WEB = Cross-Applications Scripting
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)


Показывать Последних обсуждений
Последних сообщений
 
Имя:* (Зарегистрировать)
Пароль:*
(лично) Для:
(ответ) Тема:*
Текст:

Основной Форум (Rus)

Обсуждение общих вопросов безопасности, не пригодных для других форумов.
Форум 3proxy (Rus)

Все вопросы по 3proxy - сюда и только сюда.
Ошибки и эксплоиты (Rus)

Обсуждение ошибок и эксплоитов. Вопросы по их обнаружению и созданию.
Программирование и администрирование Windows (Rus)

Вопросы администрирования и разработки приложений под Windows
Программирование и администрирование Unix (Rus)

Вопросы администрирования и разработки приложений под Unix
Тестовый форум

Пожалуйста, все тестирования проводите в этом форуме. Тестовые сообщения в других форумах будут удаляться.
Основной Форум (Eng)
Форум 3proxy (Eng)
Ошибки и эксплоиты (Eng)
Программирование и администрирование Windows (Eng)
Программирование и администрирование Unix (Eng)
О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server