
Vulnérabilité de cross-site scripting dans Cobalt RAQ 4 permettant à des attaquants distants d'exécuter des scripts arbitraires en tant que d'autres utilisateurs Cobalt via du Javascript dans une URL vers (1) service.cgi ou (2) alert.cgi.
Vulnérabilité de type cross-site scripting dans Cobalt RAQ 4 permettant à des attaquants distants d'exécuter du script arbitraire en tant qu'autres utilisateurs de Cobalt via du Javascript dans une URL vers (1) service.cgi ou (2) alert.cgi.
Publication Packetstorm à l'adresse https://packetstormsecurity.com/files/25837/Colbalt-RAQ-v4.txt.html
Publication SecurityFocus à l'adresse https://www.securityfocus.com/bid/4211
Alex Hernandez alias (@_alt3kx_)
Le fournisseur a été informé
List^s de sécurité cobalt postée :
[email protected] &
[email protected]
http://www.cobalt.com
Supprimer les fichiers cgi^s du système, ou désactiver leur exécution possible.