Computer Security
[EN] securityvulns.ru
no-pyccku



Related information

  Daily web applications security vulnerabilities summary (PHP, ASP, JSP, CGI, Perl)

  The Rat CMS (SQL/XSS) Multiple Remote Vulnerabilities

  Multiple vulnerabilities in TietoEnator's Procapita school administration system, at least version "842 Procapita 840SP1"

  [ECHO_ADV_99$2008] Relative Real Estate Systems <= 3.0 (listing_id) Sql Injection Vulnerability

  RSS-aggregator (display) Remote File Inclusion Vulnerability

From:MustLive <mustlive_(at)_websecurity.com.ua>
Date:26.06.2008
Subject:Cross-Site Scripting vulnerability in ExpressionEngine

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною Cross-Site Scripting уязвимости в системе ExpressionEngine.

XSS:

Уязвимость в скрипте index.php в параметре URL, если включен meta-refresh редиректор.

http://site/index.php?URL=%22%3E%3Cscript%3Ealert(document.
cookie)%3C/script%3E

Уязвима версия ExpressionEngine 1.3.1 и предыдущие.

Дополнительная информация о данной уязвимости у меня на сайте:
http://websecurity.com.ua/2089/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
 



Рейтинг@Mail.ru