Новости из Блогов Odnoklassniki.ru Cross Site Scripting

Discussion in 'Мировые новости. Обсуждения.' started by b0rntek, 16 Apr 2012.

Thread Status:
Not open for further replies.
  1. b0rntek

    b0rntek Member

    Joined:
    4 Nov 2009
    Messages:
    6
    Likes Received:
    9
    Reputations:
    15
    Odnoklassniki.ru Cross Site Scripting


    Да ну этот радикал. А насчет одноклассников хз, надеюсь не старое, если старое, то отпишите. Но нашлось вчера.

    # Date: 15.04.2012
    # Author: Sony and Flexxpoint
    # Web Browser : Mozilla Firefox
    # Sony Blog: http://st2tea.blogspot.com
    # Flexxpoint Blog: http://flexxpoint.blogspot.com/
    # PoC:
    http://st2tea.blogspot.com/2012/04/odnoklassnikiru-cross-site-scripting.html
    ..................................................................

    Well, we have a cross site scripting on Odnoklassniki.ru

    You can see bug on the codepad.org in plain text:


    http://codepad.org/kKjrrn76

    pics:

    [​IMG]

    [​IMG]

    video:

    http://www.youtube.com/watch?v=PFB-oVstfFI&feature=player_embedded

    Совсем простой баг.

    Но самое интересное было вчера, после того как я нашла это баг случился дикий кошмар в моем Собственном коридоре.

    Оригинал написанный вчера, здесь:

    http://forum.hackzona.ru/forum-f17/iio-t17947/post138947.html
     
    #1 b0rntek, 16 Apr 2012
    Last edited by a moderator: 21 Apr 2012
Thread Status:
Not open for further replies.