Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Dragons cjGuestbook.


Компьютер для продвинутых пользователей
В этом выпуске:
cjGuestbook
ПО: cjGuestbook
Версия: 1.3
Сайт: http://cmj-php.opanelhosting.com

Описание:
Уязвимость заключается в неправильной обработке сообщений гостевой книги.
cjGuestbook использует bb-код и, используя эту уязвимость в ранних изданиях, мы можем провести XSS атаку.
Использование:
В поле сообщения введите JavaScript код. Наприер, [img]javascript:alert(document.cookie)[/img].
Не забудьте проголосовать за выпуск!
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

e-mail - isdmi1::mail.ru

В избранное