XSS уразливість в Joomla
19:37 30.08.200703.08.2007
В липні, 08.07.2007, я знайшов Cross-Site Scripting уразливість на одному сайті (адмінам котрого я вже повідомив). І враховуючи, що на сайті використовується Joomla!, то XSS дірка наявна в даній CMS.
Деталі уразливості з’являться пізніше, спочатку повідомлю розробникам системи.
30.08.2007
XSS:
Уразливість в пошуці по сайту в параметрі searchword. Дірка являє собою DOM based XSS.
http://site/index.php?option=com_search&searchword=';alert('XSS')//
Для виконання коду, користувач повинен змінити кількість результатів пошуку на одну сторінку.
Остання версія Joomla! 1.0.13 також уразлива. Розробникам Joomla! я повідомив, але вони так і не відповіли. Тому користувачам даного движка варто самотужки виправити цю дірку.