crispBB Активная XSS

Discussion in 'Веб-уязвимости' started by Ded MustD!e, 16 Sep 2009.

  1. Ded MustD!e

    Ded MustD!e Banned

    Joined:
    23 Aug 2007
    Messages:
    392
    Likes Received:
    694
    Reputations:
    405
    Уязвимость: aXSS
    Продукт: crispBB
    Версия: 0.8.0

    При регистрации никак не фильтруется поле Display Name, пишем что хотим, в момент нахождения в списке мемберов онлайн, активка работает на главной странице)

    Пробуем на сайте разработчика: http://www.crispbb.com/
     
    2 people like this.