Втр, 2009-12-01 12:45

XSS нападение в Quick.CMS

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.
Уязвимость существует из-за недостаточной проверки подлинности HTTP запросов перед выполнением некоторых действий. Удаленный пользователь может произвести CSRF нападение и удалить данные в приложении.

Решение: 
: Способов устранения уязвимости не существует в настоящее время.
состояние: 
низкая
exploit: 
нет
source: 
http://opensolution.org
Втр, 2009-12-01 12:43

XSS в Ruby on Rails

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.
Уязвимость существует из-за недостаточной фильтрации данных в функции strip_tags. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

Решение: 
Установите исправление из GIT репозитория производителя. github.com/rails/rails/commit/bfe032858077bb2946abe25e95e485ba6da86bd5
exploit: 
нет
source: 
rubyonrails.org
Пт, 2009-11-27 13:37

Межсайтовый скриптинг в Cacti

Описание: Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в параметре "name" в сценарии data_input.php (и потенциально в других сценариях). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

URL производителя: www.cacti.net

Решение: 
Установите исправление с сайта производителя.
состояние: 
Низкая
exploit: 
нет