14 апреля, 2007 Программа: PunBB версии до 1.2.15. Опасность: Низкая Наличие эксплоита: Нет Описание: Уязвимость позволяет удаленному пользователю произвести XSS нападение. 1. Уязвимость существует из-за недостаточной обработки входных данных в HTTP заголовке "referer". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. URL производителя: www.punbb.org Решение: Установите последнюю версию (1.2.15) с сайта производителя. _________________________ http://www.securitylab.ru
|