суббота, декабря 09, 2006

Уязвимости phpBB: Межсайтовый скриптинг в phpBB

Обнаружена уязвимость в phpBB последней версии 2.0.21. Удаленный пользователь может произвести XSS нападение и CSRF атаку. Как видно из сообщения об уязвимости, XSS нападение возможно через сервис личных сообщений (private messages).

Опасность: Низкая.
Способов устранения уязвимости на данный момент не существует.