Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   XSS в MercuryBoard (https://forum.antichat.xyz/showthread.php?t=5796)

KEZ 01.04.2005 18:36

XSS в MercuryBoard
 
Было опубликовано на securitylab.ru, но я очень давно знал что Title в PM пропускает все символы.
Видео есть.

Заходим в PM. Пишем письмо комуто.
В title письма пишем произвольный код.
Все.

Видео
http://video.antichat.net/videos/kez...yboard_xss.rar


Время: 12:42