LINUX.ORG.RU

[bugreport][vulnerability] XSS в тегах

 


0

0

Ну вот, из толксов удалили, создам тут, вдруг кому интересно.

При вводе неправильного тега движок выводит сообщение: «Ошибочный тег ...». При этом не происходит чистка этого самого тега, что позволяет вставить туда скрипт.

http://lor-hello.narod.ru - демонстрация. Обработка cookies происходит на локальном компьютере.

★★★★★
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.