Чаты активная xss в чатах boldchat.com

Discussion in 'Веб-уязвимости' started by BlackCats, 27 Oct 2007.

  1. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    чаты как я понял достаточно распространённые - если их даже использует одна хостинговая компания рекламирующаяся на нашем форуме.

    оффициальный сайт:
    http://www.boldchat.com/

    активная xss в поле:
    Your Name:
     
  2. Cawabunga

    Cawabunga Elder - Старейшина

    Joined:
    16 Apr 2007
    Messages:
    359
    Likes Received:
    165
    Reputations:
    -22
    Вот пример саппорта из соседней темы )) http://livechat.boldchat.com/aid/4577911847994354660/bc.chat?cwdid=1728153977756436305&wdid=1778204618609316537

    вот и тема https://forum.antichat.ru/showthread.php?p=490724#post490724
    зы. xss реально пашет :)