Активная xss в админке Limbo CMS

Discussion in 'Уязвимости' started by k1b0rg, 5 Jul 2006.

  1. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    В формах обратной связи не фильтруеться поле мессаги.
    Отсылаем админу. </textarea><script>alert()</script>
    и он ловит алерт. ХЗ для чего она нужна, просто так выложил
     
    4 people like this.