INDAHO
03.09.2006, 20:54
Была обнаружена уязвимость, позволяющая злоумышленнику произвести XSS атаку и внедрить вредоносный код. Уязвимость найдена в login_form.php из-за недостаточной проверки вводимых данных.
Значит в непропатченных чатах есть дыра.
Вот login_form.php (http://indah.jino-net.ru/d/login_form.php) пропатченный , а вот login_form.php (http://indah.jino-net.ru/d/_login_form.php) не пропатченый.
Помогите найти эту XSS) И реально ль ней воспользоватся?)
Значит в непропатченных чатах есть дыра.
Вот login_form.php (http://indah.jino-net.ru/d/login_form.php) пропатченный , а вот login_form.php (http://indah.jino-net.ru/d/_login_form.php) не пропатченый.
Помогите найти эту XSS) И реально ль ней воспользоватся?)