Показать сообщение отдельно

  #520  
Старый 26.06.2014, 08:21
.Hk
Новичок
Регистрация: 10.01.2008
Сообщений: 3
С нами: 9649366

Репутация: -2
По умолчанию

Активная XSS на демо портале блога http://demo.nibbleblog.com/

1. Зайти в админку : http://demo.nibbleblog.com/admin.php

логин;пароль: admin ; demo

2. Создать любую запись, в поле короткой ссылки написать: ">alert("Antichat.test");

3. Уязвимость во многих местах движка присутствует .
 
Ответить с цитированием