Dwie dziury w w-CMS

W w-CMS odkryto dwie dziury. Pierwsza z nich spowodowana jest nieprawid艂owym oczyszczaniem danych wej艣ciowych przesy艂anych za po艣rednictwem parametru "p" do index.php. Dane te s膮 nieprawid艂owo oczyszczane w funkcji "getMenus()". Pozwala to na wykonanie dowolnego kodu HTML i skryptu w kontek艣cie sesji u偶ytkownika. Ponadto dane wej艣ciowe przekazywane za po艣rednictwem parametru "COMMENT" do index.php nie s膮 odpowiednio oczyszczane przez u偶yciem ich w codes/blog.php, codes/guestbook.php i codes/forum.php. Napastnik mo偶e dzi臋ki temu wstrzykn膮膰 dowolny kod HTML lub skrypt i wykona膰 go w kontek艣cie sesji u偶ytkownika.

B艂臋dy potwierdzono w wersji 2.01.

殴r贸d艂o:
ArcaBit