CH azonosító
CH-9835Angol cím
WebAssist PowerCMS "S_Keyword" and "contentTotal" Cross-Site Scripting VulnerabilitiesFelfedezés dátuma
2013.10.02.Súlyosság
AlacsonyÖsszefoglaló
Két sérülékenységet fedeztek fel a WebAssist PowerCMS-ben, amelyeket kihasználva a támadók cross-site scripting támadásokat indíthatnak.
Leírás
Két sérülékenységet fedeztek fel a WebAssist PowerCMS-ben, amelyeket kihasználva a támadók cross-site scripting támadásokat indíthatnak.
Az admin_cms/contents_results.php-nek átadott “S_Keyword” GET paraméter és az admin_cms/contents_results.php-nek átadott “contentTotal” GET paraméter nincs megfelelően ellenőrizve, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML vagy script kód futtatására a felhasználó böngészőjében az érintett weboldalon.