Computer Security
[EN] securityvulns.ru
no-pyccku



Related information

  Daily web applications security vulnerabilities summary (PHP, ASP, JSP, CGI, Perl)

  Alkacon OpenCms sessions.jsp searchfilter XSS

  Blogator-script 0.95 Change User Password Vulnerbility

  KwsPHP  Module ConcoursPhoto XSS

From:MustLive <mustlive_(at)_websecurity.com.ua>
Date:05.04.2008
Subject:Vulnerability in MODx CMS

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною Cross-Site Scripting уязвимости в MODx CMS.

Уязвимость в скрипте index.php в параметре email.

XSS:

http://site/index.
php?operation=subscribe&id=39&email=%3CBODY%20onload=alert(do
cument.cookie)%3E

Уязвима прошлогодняя версия MODx CMS и вполне возможно, что уязвимы все текущие версии движка.

Дополнительная информация о данной уязвимости у меня на сайте:
http://websecurity.com.ua/1983/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
 



Рейтинг@Mail.ru