PHPBB Viewtopic.PHP Cross-Site Scripting (CSS) Уязвимость
Продукт: phpBB
Версия: 2.0.15 и ниже Затронуты файлы: viewtopic.php Описание: Найденная уязвимость при проверке переменной в файле viewtopic.php, позволяет злоумышленнику выполнить СSS (XSS) нападение и заполучить куки, и соответственно привилегии, администратора или пользователя! Пример: http://www.site.com/phpBB2/viewtopic.php?p=3&highlight=\[CSS]\ Устранение: Обновить до версии 2.0.16 или же выполнить следующее: Откройте: modules/Forums/viewtopic.php Найдите (1150): PHP код:
Замените на: PHP код:
|
Часовой пояс GMT +4, время: 05:56. |
Copyright © 2005 by Soniks