Показать сообщение отдельно

  #3  
Старый 18.12.2005, 14:50
Loki
Новичок
Регистрация: 17.04.2005
Сообщений: 5
Провел на форуме:
139026

Репутация: 1
Arrow

XSS на Vbulletin 3.5.x
Достаточно досадная бага была найдена в наипопулярнейшем двиге.
Значит XSS заключается в том когда редактируешь аватар вставляешь вот такой код

Код:
http://www.(javascript:alert());"[xss code].com/.jpg

в поле где требуется url ссылка.
 
Ответить с цитированием