Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в ЖЖ Хакер в Twitter
Журналы Новости Форум Видео Life Xakep
Bugtrack Статьи Блог Поиск English
Конкурс Radmin КОНКУРС RADMIN
09.03.2010

Правильно ответь на предлагаемые вопросы и выиграй лицензию!...
Конкурс Jetbalance: полноценный Hi-Fi КОНКУРС JETBALANCE: ПОЛНОЦЕННЫЙ HI-FI
08.03.2010

Задача нашего конкурса - нарисовать как работает твой звук...

Множественный межсайтовый скриптинг в Mambo

Программа: Mambo 4.x

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.

1) Уязвимость существует из-за недостаточной обработки входных данных сценарием mambots/editors/mostlyce/jscripts/tiny_mce/filemanager/connectors/php/connector.php. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

2) Уязвимость существует из-за недостаточной обработки входных данных в параметре «mosConfig_sitename» сценарием administrator/popups/index3pop.php. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.


Уязвимости в Mambo (всего 12)

В энциклопедии: Межсайтовый скриптинг



СЛЕДУЮЩИЕ СТАТЬИ
Межсайтовый скриптинг в bbsmax
Множественные уязвимости в Microsoft Office Excel
Выполнение произвольного кода в Microsoft Internet Explorer
Переполнение буфера в Microsoft Windows Movie Maker
Переполнение буфера в Microsoft Producer for Microsoft Office PowerPoint
SQL-инъекция в Bigforum
SQL-инъекция в Bild Flirt Community
SQL-инъекция в Pre E-Learning Portal
Межсайтовый скриптинг в Sparta Systems TrackWise TeamAccess
Нарушение конфиденциальности информации в Cru Content CMS
ПРЕДЫДУЩИЕ СТАТЬИ
Переполнение буфера в openwsman
Повышение привилегий в Sympa
Отказ в обслуживании в Linux Kernel
Переполнение буфера в EchoVNC for Linux
SQL-инъекция в phparcadesсriрt
PHP-инклюдинг в XNova
Повышение привилегий в ESET Smart Security
Отказ в обслуживании в VLC
Отказ в обслуживании в EO Video
SQL-инъекция в E-Shop Shopping
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Регистрации на сервере не требуется, вы можете использовать гостевой доступ.
Если у вас есть форумный логин, вы можете использовать его.
Если нет, то вы можете зарегистрироваться на forum.xakep.ru
ВСЕ ПОСТЫ ПРОХОДЯТ ПРЕМОДЕРАЦИЮ, не ждите их мгновенного появления в списке комментариев.
Для отправки сообщения введите код, указанный на картинке
Заголовок
Сообщение







Keywords: zPOSTz zHACKz, zSOFTz, zNEWSz, zYANDEXz VCT420; z44948z
Для Авторов: edit Lock delete Lock



    Rambler's Top100