Тема: XSS в e107
Показать сообщение отдельно

  #2  
Старый 12.11.2006, 05:05
dv0rnik
Новичок
Регистрация: 10.11.2006
Сообщений: 9
Провел на форуме:
50847

Репутация: 2
По умолчанию

Так же есть уязвимость в добавить новость при вставке в тема или заголовок (точно не помню как правильно ) <scrip*t>alert(*)</scrip*t> выдаётся алерт тестировалось на локалхосте с последней версией счкачаной вчера
 
Ответить с цитированием