
Sicherheitslücke durch Cross-Site-Scripting in Cobalt RAQ 4 ermöglicht es entfernten Angreifern, beliebiges Skript als andere Cobalt-Benutzer über JavaScript in einer URL an (1) service.cgi oder (2) alert.cgi auszuführen.
Cross-site-Scripting-Sicherheitslücke in Cobalt RAQ 4 ermöglicht es entfernten Angreifern, beliebiges Skript als andere Cobalt-Benutzer auszuführen, indem sie JavaScript in einer URL an (1) service.cgi oder (2) alert.cgi übergeben.
Packetstorm-Veröffentlichung unter https://packetstormsecurity.com/files/25837/Colbalt-RAQ-v4.txt.html
SecurityFocus-Veröffentlichung unter https://www.securityfocus.com/bid/4211
Alex Hernandez alias (@_alt3kx_)
Der Anbieter wurde benachrichtigt
Gepostete Liste^s Security cobalt:
[email protected] &
[email protected]
http://www.cobalt.com
Löschen Sie die Dateien cgi^s vom System oder deaktivieren Sie deren mögliche Ausführung.