Показать сообщение отдельно

админский баг на FastBB
  #1  
Старый 18.10.2006, 11:23
comcon1
Новичок
Регистрация: 17.10.2006
Сообщений: 4
Провел на форуме:
10647

Репутация: 1
По умолчанию админский баг на FastBB

В личном звании можно вставлять HTML-тэги: вешает весь форум нах. пишу к примеру:
<script>
alert('PREVED');
</script>
- весь форум вылетает при просмотре любого моего поста. Более того выводит на экран хэш пароля и кучу других js переменных.

Но это звание есть тока у модеров - но уже есть уязвимость. А то писали, что совсем нет... Можно модером ломать весь форум...

Последний раз редактировалось comcon1; 18.10.2006 в 11:36..
 
Ответить с цитированием