Computer Security
[EN] securityvulns.ru
no-pyccku



Related information

  Daily web applications security vulnerabilities summary (PHP, ASP, JSP, CGI, Perl)

  Multiple Vulnerabilities in AWStats Totals

  ZoneMinder Multiple Vulnerabilities

  Mini-NUKE v2.3 Freehost (tr) Multiple Remote SQL Injection Vulnerabilities

  Crafty Syntax Live Help <= 2.14.6 SQL Injection

From:MustLive <mustlive_(at)_websecurity.com.ua>
Date:26.08.2008
Subject:Cross-Site Scripting vulnerability in PHP-Nuke

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною Cross-Site Scripting уязвимости в системе
PHP-Nuke.

XSS:

http://site/modules.
php?name=News&file=print&sid=%3Cscript%20src=http://site/script.
js%20

Уязвима версия PHP-Nuke 7.0 и предыдущие версии.

Дополнительная информация о данной уязвимости у меня на сайте:
http://websecurity.com.ua/2379/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
 



Рейтинг@Mail.ru