
06.05.2009, 01:06
|
|
Познающий
Регистрация: 05.09.2008
Сообщений: 33
С нами:
9305379
Репутация:
29
|
|
Сегодня ищя в очередной раз дыры в TBDev заметил странную вещь если после имени файла добавить слеш (/) то весь дизайн перекосит...после 5 минут анализирования нашел активную XSS
Использование
Код:
http://torrent/xxx.php/"><script>alert(/XSS/)</script>/
Где xxx любой фаил двига который отображает что либо в дизайне.
|
|
|