CH azonosító
CH-3622Angol cím
MySource Matrix "height" and "width" Cross-Site Scripting VulnerabilitiesFelfedezés dátuma
2010.09.06.Súlyosság
AlacsonyÖsszefoglaló
A MySource Matrix két olyan sérülékenységét jelentették, amelyeket a támadók kihasználhatnak cross-site scripting (XSS) támadások indítására.
Leírás
A char_map.php-nek a “height” és “width” paraméterekkel átadott bemenete nincs megfelelően ellenőrizve mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.
A sérülékenységeket a 3.28.3. verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 41295
Gyártói referencia: www.zeroscience.mk