Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в evoBlog.
Компьютер для продвинутых
пользователей
Содержание:
evoBlog
ПО: evoBlog
Уязвимость:
evoBlog подвержен HTML-инъекциям. Возможно использование HTML и скрипт
кодов внутри комментариев через поля формы. Этот код может быть выполнен
в браузере пользователя, который просматривает комментарии.
Программа не использует фильтры для проверки HTML кода. Атакующий может
вставить любой скрипт код.
Использование:
Напишите код в имя тега: .