- Proqramın adı: ApPHP Calendar-da XSS - CSRF zəifliyi
- İstehsalçının veb səhifəsi:
- Təhlükə: Orta
-
Təsviri:
Zəiflik calendar.class.php faylın "category_name", category_description", "event_name", "event_description" parametrində giriş (POST) məlumatları zəif yoxlanılması nəticəsindən mövcuddur.
-
Həlli:
İstehsalçının veb-saytı ilə ən axırıncı versiyanı yükləyin.
- Əlavə linklər: