Veb adresatın dil qovluğu adının təxmin edilməsi yolu ilə nüfuz etmə

ada.edu.az 23 Май 2016, 00:00

Подробная информация

Veb adresata məntiqi üsulla manipulyasiyasından sonra açılan yarımçıq səhifədə istinada kliklənməsi authentikasiya tələb edən səhifəyə aparır.

http://www.ada.edu.az/en-US/Pages/home.aspx ünvanında dil qovluğuna məntiqi üsulla dəyişiklik edilir və veb adres bu şəklə düşür :http://www.ada.edu.az/az-AZ/Pages/home.aspx . Bundan sonra yarımçıq səhifə gəlir ki, burada hər hansı hiper bəndi kliklədikdə authentikasiya tələb edən pəncərə açılır

Записи

  • 17 Сентябрь 2016, 16:04
    Уязвимости присвоен балл
    За перевод уязвимости дано переводчику 4 баллов

  • 17 Сентябрь 2016, 16:04
    Уязвимости присвоен балл
    За перевод уязвимости дано автору 0 баллов

  • 20 Июль 2016, 19:36
    Статус уязвимости
    Проблема решена

  • 16 Июнь 2016, 08:55
    Статус уязвимости
    Получен ответ от источника

  • 24 Май 2016, 16:51
    Статус уязвимости
    Отправлено сообщение об уязвимости на электронный адрес источника

  • 23 Май 2016, 00:53
    Уязвимости присвоен балл
    Модератор присвоил 4 баллов из 10-и на уязвимости

  • 23 Май 2016, 00:52
    Статус уязвимости
    Подтверждено со стороны модератора

  • 23 Май 2016, 00:00
    Добавлена уязвимость
    Добавлена уязвимость на BUGemot