Érintett rendszerek
KKE info mediaKmita Catalogue
Érintett verziók
KKE info media Kmita Catalogue 2.x
Összefoglaló
A Kmita Catalogue olyan sérülékenysége vált ismertté, melyet kihasználva támadók cross-site scripting támadásokat hajthatnak végre.
Leírás
A Kmita Catalogue olyan sérülékenysége vált ismertté, melyet kihasználva támadók cross-site scripting támadásokat hajthatnak végre.
A search.php “q” paraméterhez rendelt bevitel nincs megfelelően megtisztítva mielőtt visszakerülne a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjében egy érintett oldallal kapcsolatosan.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)