HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

e107
  #1  
Старый 07.05.2006, 15:54
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
С нами: 10892546

Репутация: 2274


По умолчанию e107

Код HTML:
<span class='smallblacktext'>text</span>
Во, это можно вписать на форуме в e107 и он обработает это! Это никак для XSS использовать нельзя? Ну там... В text <script> запихнуть, или ещё что...

Хмм... А то, что форум пропускает
Код HTML:
<font onclick=alert()>Text</font>
это нормально? А античат не пропускает

Последний раз редактировалось Ponchik; 07.05.2006 в 16:12..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Reviews CMS w3r3.w01f PHP 33 12.04.2010 23:18
Forum e107 я кое-что нащёл, но может это не уязвимость, а просто баг... Ponchik Уязвимости CMS / форумов 4 23.10.2006 19:34
Дефейс e107 v617 KrafT Болталка 5 01.04.2006 10:07



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.