Электронный интернет-журнал Open Journal
 
  
rss feed get rss feed
главная
войти
форум
связь



1 Балл2 Балла3 Балла4 Балла5 Баллов (Количество голосов: 3, Общая оценка: 3.33 из 5)
Грузится ... Грузится ...

Уязвимость Movable Type: Межсайтовый скриптинг

Январь 27, 2007

Уязвимость Movable Type: Межсайтовый скриптингПрограмма:  Movable Type
Версия программы: 3.16 - 3.33
Опасность: Низкая
Эксплойт: Нет
Класс уязвимости: Межсайтовое выполнение сценариев (Cross-Site Scripting, XSS)
Описание: Позволяет произвести удалённое XSS нападение
Причина: Недостаточная обработка входных данных в поле комментариев "Comments"
Адрес (URL) проекта: http://www.sixapart.com/movabletype/

Решение: Обновление до последней версии (3.34)

Теги:  , , , , ,

Категория: Информационная безопасность |

Нет комментариев

»

Нет комментариев

Дополнительно:

Засоциалить этот пост: google.com bobrdobr.ru del.icio.us technorati.com linkstore.ru news2.ru rumarkz.ru memori.ru moemesto.ru

Вы должны ВОЙТИ чтобы оставить комментарий!

Ближайшие темы:


« «AMD» снижает цены на Athlon 64 X2

Чип G86: GeForce 8600 Ultra и GeForce 8600 GT с поддержкой DirectX10 »


Image
Ноябрь 2008
Пн Вт Ср Чт Пт Сб Вс
« Август    
 12
3456789
10111213141516
17181920212223
24252627282930

Категории

Реклама

Последние комментарии