
Vulnerabilidad de cross-site scripting en Cobalt RAQ 4 permite a atacantes remotos ejecutar script arbitrario como otros usuarios de Cobalt mediante JavaScript en una URL a (1) service.cgi o (2) alert.cgi.
Vulnerabilidad de cross-site scripting en Cobalt RAQ 4 permite a atacantes remotos ejecutar script arbitrario como otros usuarios de Cobalt mediante Javascript en una URL hacia (1) service.cgi o (2) alert.cgi.
Publicación de Packetstorm en https://packetstormsecurity.com/files/25837/Colbalt-RAQ-v4.txt.html
Publicación de SecurityFocus en https://www.securityfocus.com/bid/4211
Alex Hernandez alias (@_alt3kx_)
El proveedor fue notificado.
Publicado List^s Seguridad cobalt:
[email protected] &
[email protected]
http://www.cobalt.com
Eliminar los archivos cgi^s del sistema, o deshabilitar su posible ejecución.