PDA

Просмотр полной версии : Xss на yandex.ru


Pridu_ROCK
04.03.2006, 00:51
Название: www.cards.yandex.ru
Уязвимость: XSS
Опасность: Средняя
URL производителя: www.yandex.ru
Описание:

Уязвимость позволяет удаленному пользователю произвести XSS
нападение.
Уязвимость существует при обработке входных данных в
сервисе отправки
открыток , в поле "E-Mail отправителя".

Пример:
<script>alert("bag")</script> =).

Мой первоисточник: http://www.gfs-team.ru/index.php?page=contents/bugtrack/ya.txt

Mobile
04.03.2006, 01:08
помоему, про это на форуме уже писали...