|
14.04.2009 12:20 |
| |
Выполнение произвольных команд в Hannon Hill Cascade Server |
 |
14 апреля, 2009
Программа: PSCS VPOP3 Email Server 2.6.0j, возможно более ранние версии
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.
Уязвимость существует из-за недостаточной обработки входных данных в параметре sess_folder в сценарии homeplus.html и в параметре reason в сценарии index.html. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
URL производителя: www.pscs.co.uk/products/vpop3/index.html
Решение: Способов устранения уязвимости не существует в настоящее время.
|
 |
|