Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Invision Power Board.
Компьютер для продвинутых
пользователей
В этом выпуске:
Invision Power
Board
ПО: Invision Power Board
Версия: 2.1.6
Уязвимость:
Некоторые параметры не проверяются, что даёт возможность провести
XSS-атака и украсть куки администратора. Использование: http://localhost/forum/admin.php?phpinfo=<script>alert()</script>