![]() |
Powered by vBulletin Version 3.5.1
если уязвимости?
|
Сколько хотите Wmz за серкет Xss уязвимости в Булке 3.5.1 ?
|
XSS на Vbulletin 3.5.x
Достаточно досадная бага была найдена в наипопулярнейшем двиге. Значит XSS заключается в том когда редактируешь аватар вставляешь вот такой код Код:
http://www.(javascript:alert());"[xss code].com/.jpgв поле где требуется url ссылка. |
ОДнааако..
|
| Время: 23:28 |