
18.12.2005, 14:50
|
|
Новичок
Регистрация: 17.04.2005
Сообщений: 5
Провел на форуме: 139026
Репутация:
1
|
|
XSS на Vbulletin 3.5.x
Достаточно досадная бага была найдена в наипопулярнейшем двиге.
Значит XSS заключается в том когда редактируешь аватар вставляешь вот такой код
Код:
http://www.(javascript:alert());"[xss code].com/.jpg
в поле где требуется url ссылка.
|
|
|