Přejít na hlavní obsah

Logo Actinet
Support login | Mapa webu

  • O nás
  • Proč Actinet
  • Služby
  • Technologie
  • Partneři
  • Reference
  • Kontakt
  • Facebook
  • Twitter

12Planet Chat Server, XSS

07.07.2004

Donato Ferrante oznámil zranitelnost v 12Planet Chat Serveru umožňující provedení cross-site scripting útoku. Některé vstupní hodnoty nejsou dostatečně kontrolovány serverem, což lze zneužít k vložení vlastního HTML kódu, případně skriptu. V uvedeném příkladu (http://[host]:8080/servlet/one2planet.infolet.InfoServlet? page=<script>alert("hy")</script>) se jedná a parametr „page” v one2planet.infolet.InfoServlet.



Zpět


© 2012-2017 Actinet Informační systémy s.r.o. | Created by Aqua Digital s.r.o.

  • Kontakt |
  • Archiv novinek |
  • RSS |
  • Mapa webu |
  • Actinet informační systémy |
  • Support login