
Vulnerabilità di cross-site scripting in Cobalt RAQ 4 consente ad attaccanti remoti di eseguire script arbitrari come altri utenti Cobalt tramite Javascript in un URL verso (1) service.cgi o (2) alert.cgi.
Vulnerabilità di cross-site scripting in Cobalt RAQ 4 consente a un attaccante remoto di eseguire script arbitrari come altri utenti Cobalt tramite Javascript in un URL verso (1) service.cgi o (2) alert.cgi.
Pubblicazione Packetstorm su https://packetstormsecurity.com/files/25837/Colbalt-RAQ-v4.txt.html
Pubblicazione SecurityFocus su https://www.securityfocus.com/bid/4211
Alex Hernandez alias (@_alt3kx_)
Il fornitore è stato avvisato
Pubblicato sulla lista Security cobalt:
[email protected] &
[email protected]
http://www.cobalt.com
Eliminare i file cgi dal sistema, o disabilitarne la possibile esecuzione.