Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в evoBlog.


Компьютер для продвинутых пользователей
Содержание:
evoBlog
ПО: evoBlog

Уязвимость:
evoBlog подвержен HTML-инъекциям. Возможно использование HTML и скрипт кодов внутри комментариев через поля формы. Этот код может быть выполнен в браузере пользователя, который просматривает комментарии.
Программа не использует фильтры для проверки HTML кода. Атакующий может вставить любой скрипт код.
Использование:
Напишите код в имя тега: .

evoBlog
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

В избранное