
18.10.2006, 11:23
|
|
Новичок
Регистрация: 17.10.2006
Сообщений: 4
Провел на форуме: 10647
Репутация:
1
|
|
админский баг на FastBB
В личном звании можно вставлять HTML-тэги: вешает весь форум нах. пишу к примеру:
<script>
alert('PREVED');
</script>
- весь форум вылетает при просмотре любого моего поста. Более того выводит на экран хэш пароля и кучу других js переменных.
Но это звание есть тока у модеров  - но уже есть уязвимость. А то писали, что совсем нет... Можно модером ломать весь форум...
Последний раз редактировалось comcon1; 18.10.2006 в 11:36..
|
|
|