
Vulnerabilidade de cross-site scripting no Cobalt RAQ 4 permite que atacantes remotos executem script arbitrário como outros usuários Cobalt por meio de Javascript em uma URL para (1) service.cgi ou (2) alert.cgi.
Vulnerabilidade de cross-site scripting no Cobalt RAQ 4 permite que atacantes remotos executem scripts arbitrários como outros usuários Cobalt por meio de Javascript em uma URL para (1) service.cgi ou (2) alert.cgi.
Publicação do Packetstorm em https://packetstormsecurity.com/files/25837/Colbalt-RAQ-v4.txt.html
Publicação do SecurityFocus em https://www.securityfocus.com/bid/4211
Alex Hernandez também conhecido como (@_alt3kx_)
O fabricante foi notificado
Postado na lista de segurança cobalt:
[email protected] &
[email protected]
http://www.cobalt.com
Exclua os arquivos dos cgi do sistema ou desabilite sua possível execução.