Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Dragons Kingdom Script.


Компьютер для продвинутых пользователей
В этом выпуске:
Dragons Kingdom Script
ПО: Dragons Kingdom Script
Версия: 1.0
Сайт: http://www.dkscript.com/

Описание:
Уязвимость заключается в возможности провести XSS атаку. При отправке сообщение на ящик, текст сообщения не проверяется, что дает нам возможность вставить какую-либо команду. Такая же ошибка существует и на форуме при отправке сообщений.
Использование:
В поле письма или в форуме наберите: <IMG SRC=javascript:alert('привет')>
Не забудьте проголосовать за выпуск!
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

e-mail - isdmi1::mail.ru

В избранное