
ثغرة برمجة نصية عبر المواقع (XSS) في Cobalt RAQ 4 تسمح للمهاجمين عن بُعد بتنفيذ نصوص برمجية عشوائية كمستخدمين آخرين لـ Cobalt عبر Javascript في عنوان URL إلى (1) service.cgi أو (2) alert.cgi.
ثغرة برمجية من نوع Cross-site scripting في Cobalt RAQ 4 تسمح للمهاجمين عن بعد بتنفيذ نصوص برمجية عشوائية كمستخدمين آخرين لـ Cobalt عبر Javascript في عنوان URL إلى (1) service.cgi أو (2) alert.cgi.
نشر على Packetstorm على https://packetstormsecurity.com/files/25837/Colbalt-RAQ-v4.txt.html
نشر على SecurityFocus على https://www.securityfocus.com/bid/4211
Alex Hernandez المعروف بـ (@_alt3kx_)
تم إخطار البائع
قائمة الإرسال^s Security cobalt:
[email protected] &
[email protected]
http://www.cobalt.com
قم بحذف ملفات cgi من النظام، أو تعطيل إمكانية تنفيذها.