14 апреля, 2007 Программа: PunBB версии до 1.2.15. Опасность: Низкая Наличие эксплоита: Нет Описание: Уязвимость позволяет удаленному пользователю произвести XSS нападение. 1. Уязвимость существует из-за недостаточной обработки входных данных в HTTP заголовке "referer". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. Источник: securitylab.ru Ну вот, не успели залатать все баги 1.2.14 и объявить версию 1.2.15 абсолютно безопасной, как нашли новую дыру... Ужоснах :(
|