![]() |
Здравствуйте, гость ( Вход | Регистрация )
![]() |
![]()
Сообщение
#1
|
|
Member ![]() ![]() Группа: Members Сообщений: 98 Регистрация: 8.1.2006 Пользователь №: 2887 ![]() |
Обзор и обсуждение уязвимостей (форумов, сайтов, протоколов, систем)
|
|
|
![]() |
![]()
Сообщение
#2
|
|
Member ![]() ![]() Группа: Members Сообщений: 98 Регистрация: 8.1.2006 Пользователь №: 2887 ![]() |
Программа: vBulletin 3.5.3, возможно более ранние версии
Опасность: Низкая Наличие эксплоита: Нет Описание: Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в поле "Email Address" в модуле "Edit Email & Password". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Удачная эксплуатация уязвимости возможна при включенных опциях "Enable Email features" и "Allow Users to Email Other Member". Решение: Установите исправленную версию (3.5.4) с сайта производителя. |
|
|
![]() ![]() |
Текстовая версия | Сейчас: 19th May 2025 - 03:17 |