Select language:

securelist.com Уровень опасности: 1

e-Courier CMS "UserGUID" Cross-Site Scripting Vulnerability

Secunia ID

SA37240

CVE-ID

CVE-2009-3901, CVE-2009-3905

Опубликовано

04 ноя 2009

Обновлено

10 ноя 2009

Опасность

Статус решения

Не исправлена

Уязвимые приложения

e-Courier CMS

Источник атаки

Удалённый

Последствия
Cross-Site Scripting

Cross-Site Scripting (XSS) позволяет злоумышленникам манипулировать содержанием и действиями интернет-приложений в пользовательском браузере без взлома самих сайтов.

К этой же категории относятся связанные с XSS уязвимости, включая Script Insertion и Cross-Site Request Forgery.

Уязвимости Cross-Site Scripting часто используются против определенных пользователей веб-сайтов для кражи их учетных записей или организации атак от чужого имени.


Описание

Более подробное описание уязвимости доступно на английской версии сайта.

Решение

Отредактировать исходный код для обеспечения надлежащей очистки ввода.