
11.12.2005, 02:59
|
|
Познающий
Регистрация: 14.07.2005
Сообщений: 62
Провел на форуме: 348453
Репутация:
6
|
|
XSS в е107 powered website
Параметр "anonname" в скрипте "forum_post.php"(скрипт создания новой темы на форуме) не фильтруется на наличие фиговых символов. Чтобы использовать эту XSS необходимо постить от Анонима, т.е. не автаризирововшись на портале
ЗЫ: прошу прощения если данная XXS уже была где то опубликована, хотя про неё я ничего неслышал.
|
|
|