Тема: Xss на yandex.ru
Показать сообщение отдельно

Xss на yandex.ru
  #1  
Старый 04.03.2006, 00:51
Pridu_ROCK
Новичок
Регистрация: 11.04.2005
Сообщений: 23
Провел на форуме:
90656

Репутация: 26
По умолчанию Xss на yandex.ru

Цитата:
Название: www.cards.yandex.ru
Уязвимость: XSS
Опасность: Средняя
URL производителя: www.yandex.ru
Описание:

Уязвимость позволяет удаленному пользователю произвести XSS
нападение.
Уязвимость существует при обработке входных данных в
сервисе отправки
открыток , в поле "E-Mail отправителя".

Пример:
<script>alert("bag")</script> =).
Мой первоисточник: http://www.gfs-team.ru/index.php?pag...ugtrack/ya.txt

Последний раз редактировалось PinkPanther; 05.03.2006 в 00:10.. Причина: плз, всегда пишите полностью Ваш адвисори, а не прост одавайте ссылки
 
Ответить с цитированием