Здесь публикуются новости о каких либо проблемах с законом в сфере IT .
Наш опрос
Главная » 2006 » Июль » 25 » Межсайтовый скриптинг в Web сервере Apache
Межсайтовый скриптинг в Web сервере Apache
20:15:10
Уязвимость позволяет удаленному пользователю произвести XSS нападение.
Уязвимость существует из-за недостаточной обработки входных данных в заголовке "Expect:". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.