Электронный интернет-журнал Open Journal
 
  
rss feed get rss feed
главная
войти
форум
связь

Все новости с тегом

Уязвимость Movable Type: Межсайтовый скриптинг

Все теги: , , , , + Дополнительно:

Уязвимость Movable Type: Межсайтовый скриптингПрограмма:  Movable Type
Версия программы: 3.16 - 3.33
Опасность: Низкая
Эксплойт: Нет
Класс уязвимости: Межсайтовое выполнение сценариев (Cross-Site Scripting, XSS)
Описание: Позволяет произвести удалённое XSS нападение
Причина: Недостаточная обработка входных данных в поле комментариев "Comments"
Адрес (URL) проекта: http://www.sixapart.com/movabletype/

Решение: Обновление до последней версии (3.34)

Теги:  , , , , ,

Категория: Информационная безопасность | Нет комментариев »

Ноябрь 2008
Пн Вт Ср Чт Пт Сб Вс
« Август    
 12
3456789
10111213141516
17181920212223
24252627282930

Категории

Реклама

Последние комментарии