Միջ-կայքային սկրիպտավորում e107 cms-ում

Համակարգը`  e107 0.x

Այս բացը թույլ է տալիս գարնցված անդամին կատարել  XSS հարձակում համակարգի վրա: Բացն առաջացել է  “Referer” HTTP վերնագրային տվյալների ոչ լրիվ մշակումից: Հարձակվողը կարող է աշխատեցնել փոփոխական սկրիպտեր “թիրախ”-ի համակարգչի բրաուզերում:

Ահա և Exploit-ը

Referer: ‘><script>alert(document.cookie)</script>

Leave a Reply






Վճարված գովազդ ::