Показать сообщение отдельно

  #258  
Старый 28.10.2012, 22:59
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

WordPress "All-in-One-SEO-Pack V 1.6.15.2" component ActiveXSS

Уязвим параметр $_POST['aiosp_menulabel']

Эксплyатация:

В админ панели при заполнение полей, поле

Меню метки: передаем

Цитата:
Сообщение от None  
alert("5")
Дорк: "inurl:/plugins/all-in-one-seo-pack/"

Уязвимый код:

Намеренно пока не выкладываю

P.S:Чуcтвую запах sql-injection.

Сайт разработчика: _ht_p://sempe[antisearch]rplugins.com/

P.S: надеюсь не боян, нашел сегодня на последней фри-версии!
 
Ответить с цитированием