ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   [Обзор уязвимостей Vanilla Forums] (https://forum.antichat.xyz/showthread.php?t=422624)

psihoz26 24.02.2015 19:51

[COLOR="DarkOrange"][B]Vanilla
[/CODE]
proof:

https://pbs.twimg.com/media/B9oEdYLCEAI9tMZ.png:large

[COLOR="DarkOrange"][B]Vanilla alert(1)
[/CODE]
Но вместо того чтобы отправить её, сохраняем в черновики.

Рузельтат:

Алерт при входе в "Черновики"

Можно проверить это место на csrf...

[COLOR="DarkOrange"][B]Vanilla


Время: 22:59