PDA

Просмотр полной версии : [Обзор уязвимостей Vanilla Forums]


psihoz26
24.02.2015, 19:51
Vanilla
[/CODE]
proof:

https://pbs.twimg.com/media/B9oEdYLCEAI9tMZ.png:large

[COLOR="DarkOrange"][B]Vanilla alert(1)
[/CODE]
Но вместо того чтобы отправить её, сохраняем в черновики.

[B]Рузельтат:

Алерт при входе в "Черновики"

[COLOR="Black"]Можно проверить это место на csrf...

[COLOR="DarkOrange"][B]Vanilla