29.05 | 22:46
Межсайтовый скриптинг в Web Icerik Yonetim Sistemi
Программа: Web Icerik Yonetim Sistemi 1.0, возможно более ранние версии.
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.
Уязвимость существует из-за недостаточной обработки входных данных в параметре "No" в сценарии index.php (когда параметр "Page" установлен в значение "Sayfa"). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
URL производителя:
www.forsnet.com.tr/yazilim/wiys.html
Решение: Способов устранения уязвимости не существует в настоящее время.
Источник: