Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

DirectAdmin "name" Cross-Site Scripting Vulnerability


Secunia ID

SA38975

Опубликовано

15 мар 2010

Опасность

Статус решения

Не исправлена

Уязвимые приложения

DirectAdmin 1.x

Источник атаки

Удалённый

Последствия
Cross-Site Scripting

Cross-Site Scripting (XSS) позволяет злоумышленникам манипулировать содержанием и действиями интернет-приложений в пользовательском браузере без взлома самих сайтов.

К этой же категории относятся связанные с XSS уязвимости, включая Script Insertion и Cross-Site Request Forgery.

Уязвимости Cross-Site Scripting часто используются против определенных пользователей веб-сайтов для кражи их учетных записей или организации атак от чужого имени.

Описание

Более подробное описание уязвимости доступно на английской версии сайта.

Решение

Отредактировать исходный код для обеспечения надлежащей очистки ввода.