|
Воронцов Михаил http://akavoron.mylivepage.ru Межсайтовый скриптинг в JV2 Folder Gallery Уязвимость существует из-за недостаточной обработки входных данных в параметре "image" в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. [[ http://news.yandex.ru/...

http://akavoron.livejournal.com/12843956.html
(Cached)
0 links
Published: 1 year, 3 months ago (Tue, 01 Apr 2008 18:49:27 PDT); 1030 bytes
|