Показать сообщение отдельно

XSS а может и более в UebiMiau
  #1  
Старый 12.12.2005, 10:24
grinay
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
С нами: 11527586

Репутация: 662
По умолчанию XSS а может и более в UebiMiau

Для тех кто не знает UebiMiau это почтовый веб интерфейс не знаю попался мне он на глаза сразу же скачал исходники..Даже не настраивав его заглянул в
файл error.php и действительно файл с ощибками
Пока что скрипт полностью не протестил буду рыть глубже сегодня вечером на наличие инклуда и иньекции просто чтобы войти в сам интерфейс его надо для начало связать с почтовым сервером которого у меня наработе под рукой не оказалось..Но сегодня дома он у меня будет и буду юзать..А пока вот все что есть..
_http://localhost/webmail/error.php?sid=[XSS]
_http://localhost/webmail/error.php?lid=[XSS]
_http://localhost/webmail/error.php?tid=[XSS]
_http://localhost/webmail/badlogin.php?sid=&tid=default&lid=ru&error=[XSS]
__________________

 
Ответить с цитированием