Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в i.List.


Компьютер для продвинутых пользователей
В этом выпуске:
i.List
ПО: i.List
Версия: 1.5
Сайт: http://skoom.de

Уязвимость:
Ввод в поле текста 'URL' в файл "search.php" и 'ButtonURL' в "add.php не проверяется и не фильтруется до использования. Это позволяет провести XSS атаку на сервер.
Использование:
В любое поле вставьте код: <script>alert("MajorSecurity")</script>.
Не забудьте проголосовать за выпуск!
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

e-mail - isdmi1::mail.ru

В избранное