• XSS.stack #1 – первый литературный журнал от юзеров форума

Web Complete PHP Counter

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
XSS в Complete PHP Counter
Уязвимость позволяет удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует при обработке входных данных в сценарии list.php. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы и выполнить произвольные SQL команды в базе данных приложения. Примеры:

Код:
http://[target]/[php-counter]/list.php?c='>
<script>alert(document.cookie);</script>

http://[target]/[php-counter]/list.php?c='&s='

:zns2: Производитель
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх