HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

XSS в e107
  #1  
Старый 12.11.2006, 00:21
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
С нами: 10892546

Репутация: 2274


По умолчанию XSS в e107

Хай! Вот выкладывал на одном форуме e107 HTML код, потом решил отредактировать, нажал, и увидел XSS При цитировании или редактировании сообщения, фильтрации нет Чё я имею в виду? Прём на e107 и пишем
Код:
</textarea><script>alert()</script>
и при нажатии на "Редактировать" или "Цитировать" выдаётся алерт, тоесть можно написать сообщение, и матернуться в нём, и админ или модер обязательно нжмут на "Редактировать"
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
XSS worms Xex Статьи 0 02.10.2006 01:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.