Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:19572
HistoryApr 05, 2008 - 12:00 a.m.

Vulnerability in MODx CMS

2008-04-0500:00:00
vulners.com
17

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною Cross-Site Scripting уязвимости в MODx CMS.

Уязвимость в скрипте index.php в параметре email.

XSS:

http://site/index.php?operation=subscribe&id=39&email=%3CBODY%20onload=alert(document.cookie)%3E

Уязвима прошлогодняя версия MODx CMS и вполне возможно, что уязвимы все текущие версии движка.

Дополнительная информация о данной уязвимости у меня на сайте:
http://websecurity.com.ua/1983/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua