• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Межсайтовое выполнение сценариев

Главная Специалистам База уязвимостей Межсайтовое выполнение сценариев

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
PHP
Наименование ПО
PHP (4.3.2)
Описание
PHP содержит уязвимость, которая позволяет удаленно проводить межсайтовый скриптинг. Уязвимость существует, потому что приложение не проверяет переменные PHPSESSID перед тем, как передает их сценарию index.php. Это может позволить пользователю создать специально сформированный URL, с помощью которого будет выполнен произвольный код в браузере пользователя в контексте безопасности сервера.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.php.net/