December 29th, 2009
Dimi4
27.10.09
Програма: efront
Версія 3.5.5
Рівень небезпеки: Низький
Опис:
Вразливість дозволяє віддаленому користувачу провести XSS атаку.
На сайті efrontlearning.net запевняють що в релізі 2009/11/23 v3.5.5 build 5208 :
• Added additional sanitization to eliminate xss attacks
Read more…
December 27th, 2009
Dimi4
27.10.09
Програма: efront
Версія 3.5.3
Рівень небезпеки: Низький
Опис:
Вразливість дозволяє віддаленому користувачу провести XSS атаку.
Вразливість існує через недостатню фільтрацію вхідних данних в параметрах “lessons_ID“, “message” в сценарії index.php. Read more…
сьогодні у меня зявилася можливість протестувати цей сервіс..

результат тесту: 3 активкні xss і маленька поправка ))
Read more…
September 12th, 2009
poma
декілька активних та пасивних ксс на українскьких почтовиках “
meta.ua“, “
i.ua” та “
ukr.net“..
Read more…
В травні місяці довелось мені переглянути вихідний код одного листа на укр неті. І побачив я одну цікаву особливість, а саме, текст листа був у такому вигляді:
-
<script> messageBody = ‘\nPew pew!’;
-
readmsgSetMessageBody();
-
</script>
Вже в голові закрутились думки про XSS =) . Покопався ще трохи, та дійшов до такого коду:
Read more…
Останні коментарі