Міжсайтовий скриптінг в Applicure dotDefender
19:03 30.06.2010Виявлена XSS уразливість в Applicure dotDefender. В WAF часто знаходять дірки, в тому числі і в dotDefender - раніше я вже писав про виконання команд в dotDefender.
Уразливі версії: Applicure dotDefender 4.0.
Міжсайтовий скриптінг в інтерфейсі адміністрування.
- Applicure dotDefender 4.0 administrative interface cross site scripting (деталі)