
13.08.2019, 19:46
|
|
Познающий
Регистрация: 24.07.2013
Сообщений: 78
С нами:
6738806
Репутация:
0
|
|
Вот скажите, является ли уязвимостью тот факт, что в телеграм БОТах с админками вполне сносно работает XSS если указывать банальный код в имя-фамилию пользователя.
Большая часть админок, не фильтрует эти данные и выходит, что можно просто написать Имя: alert(document.cookie)
Зайти в бота, и в админке вуаля
Бага это сервиса или разработчиков, которых даже не предупреждают о таких "возможностях" ?)
|
|
|