
28.10.2012, 22:59
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами:
10095779
Репутация:
137
|
|
WordPress "All-in-One-SEO-Pack V 1.6.15.2" component ActiveXSS
Уязвим параметр $_POST['aiosp_menulabel']
Эксплyатация:
В админ панели при заполнение полей, поле
Меню метки: передаем
Сообщение от None
alert("5")
Дорк: "inurl:/plugins/all-in-one-seo-pack/"
Уязвимый код:
Намеренно пока не выкладываю
P.S:Чуcтвую запах sql-injection.
Сайт разработчика: _ht_p://sempe[antisearch]rplugins.com/
P.S: надеюсь не боян, нашел сегодня на последней фри-версии!
|
|
|