
Уязвимость межсайтового скриптинга в Cobalt RAQ 4 позволяет удаленным злоумышленникам выполнять произвольные сценарии от имени других пользователей Cobalt через JavaScript в URL, направленный на (1) service.cgi или (2) alert.cgi.
Уязвимость межсайтового скриптинга в Cobalt RAQ 4 позволяет удаленным злоумышленникам выполнять произвольный скрипт от имени других пользователей Cobalt с помощью JavaScript в URL-адресе к (1) service.cgi или (2) alert.cgi.
Публикация Packetstorm по адресу https://packetstormsecurity.com/files/25837/Colbalt-RAQ-v4.txt.html
Публикация SecurityFocus по адресу https://www.securityfocus.com/bid/4211
Alex Hernandez также известен как (@_alt3kx_)
Вендор был уведомлен.
Размещено в списке рассылки Security cobalt:
[email protected] &
[email protected]
http://www.cobalt.com
Удалите файлы cgi^s из системы или отключите их возможное выполнение.