PDA

Просмотр полной версии : ULoKI PHP Forum Активная XSS


Ded MustD!e
16.09.2009, 11:20
Уязвимость: aXSS
Продукт: ULoKI PHP Forum
Версия: 2.1

Защиты опять же никакой, идем редактировать свой профиль, возможности у нас скудные, мы можем рассказать о себе всего лишь в двух полях Mb / Phone и Location, оба уязвимы, не фильтруется ничего.

Пробуем на сайте разработчика: http://www.uloki.com/forum/index.php