Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter
Журналы Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Исполнители желаний: обзор конструкторов популярных Linux дистрибутивов ИСПОЛНИТЕЛИ ЖЕЛАНИЙ: ОБЗОР КОНСТРУКТОРОВ ПОПУЛЯРНЫХ LINUX ДИСТРИБУТИВОВ
02.09.2010

Практически для каждого популярного дистрибутива можно найти удобное средство для создания респина: будь то веб или локальное приложение...
Ученье – свет и высокая зарплата: обзор программных эмуляторов сетевого оборудования Cisco Systems и Juniper Networks УЧЕНЬЕ – СВЕТ И ВЫСОКАЯ ЗАРПЛАТА: ОБЗОР ПРОГРАММНЫХ ЭМУЛЯТОРОВ СЕТЕВОГО ОБОРУДОВАНИЯ CISCO SYSTEMS И JUNIPER NETWORKS
01.09.2010

Чтобы научиться работать с "серьезным" сетевым оборудованием, совсем необязательно иметь тугой кошелек. Можно воспользоваться специальными эмуляторами, полностью имитирующими нужную среду, а то и целые сети...

Множественный межсайтовый скриптинг в Mambo

Программа: Mambo 4.x

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.

1) Уязвимость существует из-за недостаточной обработки входных данных сценарием mambots/editors/mostlyce/jscripts/tiny_mce/filemanager/connectors/php/connector.php. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

2) Уязвимость существует из-за недостаточной обработки входных данных в параметре «mosConfig_sitename» сценарием administrator/popups/index3pop.php. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.




Уязвимости в Mambo (всего 12)

В энциклопедии: Межсайтовый скриптинг



СЛЕДУЮЩИЕ СТАТЬИ
Отказ в обслуживании в Linux Kernel
Выполнение произвольного кода (DLL Hijack) в многочисленных приложениях
Выполнение произвольного кода в DVDFab
Выполнение произвольного кода в Artlantis Studio
SQL-инъекция в GaleriaSHQIP
SQL-инъекция в Seagull PHP Framework
Выполнение произвольного кода в UltraVNC
Выполнение произвольного кода в Adobe Captivate
Выполнение произвольного кода в Microsoft Visual Studio
Переполнение буфера в LEADTOOLS LEAD RasterTwain ActiveX
ПРЕДЫДУЩИЕ СТАТЬИ
Переполнение буфера в openwsman
Повышение привилегий в Sympa
Отказ в обслуживании в Linux Kernel
Переполнение буфера в EchoVNC for Linux
SQL-инъекция в phparcadesсriрt
PHP-инклюдинг в XNova
Повышение привилегий в ESET Smart Security
Отказ в обслуживании в VLC
Отказ в обслуживании в EO Video
SQL-инъекция в E-Shop Shopping
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Регистрации на сервере не требуется, вы можете использовать гостевой доступ.
Если у вас есть форумный логин, вы можете использовать его.
Если нет, то вы можете зарегистрироваться на forum.xakep.ru
ВСЕ ПОСТЫ ПРОХОДЯТ ПРЕМОДЕРАЦИЮ, не ждите их мгновенного появления в списке комментариев.
Для отправки сообщения введите код, указанный на картинке
Заголовок
Сообщение







Keywords: zPOSTz zHACKz, zSOFTz, zNEWSz, zYANDEXz VCT420; z44948z
Для Авторов: edit Lock delete Lock



    Rambler's Top100