PDA

Просмотр полной версии : SetCMS 3.6.1


Koller
20.02.2006, 01:45
Подскажите пожалуйста, какие уязвимости имееются в этом движке, кроме этих xss:

www.***.ru/index.php?set=news&mc=read&date=<h1>бла-бла</h1>

www.***.ru/index.php?set=news&mc=readfull&do=6"><h1>бла-бла</h1>

madnet
20.02.2006, 05:15
http://forum.antichat.ru/showthread.php?t=8875

TANZWUT
20.02.2006, 10:49
посмотри ещё на set-cms.com.ru или setcms.org все ихние уязвимости в новостях есть.

Koller
20.02.2006, 22:08
http://forum.antichat.ru/showthread.php?t=8875

Послал след. запрос:

www.****.ru/index.php?set=golos&mc=viewrezult&id=../admins

Ничего как такового не отобразилось.
Что я неправильно сделал?


посмотри ещё на set-cms.com.ru или setcms.org все ихние уязвимости в новостях есть.

Как раз там я и нашел про эти 2 xss )

Koller
22.02.2006, 18:54
Народ.

Подскажите, если не сложно, что я неправильно сделал?