Computer Security
[EN] securityvulns.ru
no-pyccku



Related information

  Daily web applications security vulnerabilities summary (PHP, ASP, JSP, CGI, Perl)

  [DSECRG-08-030] Claroline 1.8.9 Multiple Security Vulnerabilities

From:MustLive <mustlive_(at)_websecurity.com.ua>
Date:19.07.2008
Subject:Vulnerabilities in Contrexx CMS

Здравствуйте 3APA3A!

Сообщаю вам о найденных мною Cross-Site Scripting и Insufficient Anti-automation уязвимостях в Contrexx
CMS.

XSS:

http://site/index.php?section=search&term=%22%20style=%22xss:
expression(alert(document.cookie)) (IE)

Insufficient Anti-Automation:

На странице регистраций (http://site/index.php?section=community&cmd=register) нет защиты от
автоматизированных запросов (капчи).

Уязвима версия Contrexx CMS 2.0 и предыдущие версии.

Дополнительная информация о данных уязвимостях у меня на сайте:
http://websecurity.com.ua/2195/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
 



Рейтинг@Mail.ru