Összefoglaló
A Symphony CMS egy XSS-sérülékenységet tartalmaz. Ennek kihasználásával az elkövetők tetszőleges HTML és script kódokkal élhetnek vissza.
Leírás
A hiba az adminisztrációs felülethez tartozó egyik fájlt érinti, amely a „sort” paramétert egyes esetekben nem ellenőrzi megfelelően. Ilyen módon a hiba speciálisan szerkesztett URL-ekkel válhat kihasználhatóvá.
Megoldás
IsmeretlenHivatkozások
Egyéb referencia: isbk.hu
Egyéb referencia: hyp3rlinx.altervista.org
