• XSS.stack #1 – первый литературный журнал от юзеров форума

Web i-Gallery 4.x - XSS

ENFIX

(L3) cache
Пользователь
Регистрация
05.06.2006
Сообщения
236
Реакции
0
i-Gallery - XSS
Дата Выпуска: 2006-06-13
Воздействие: Cross-Site Scripting
Где: От отдаленного
Решение: Неисправленно
Software: i-Gallery 4.x

Описание:
Уязвимость позволяет провести XSS атаку.
Код:
http://[host]/login.asp?n=
http://[host]/login.asp?d=
http://[host]/igallery.asp?d=
 
не пойму, зачем ты вылаживаешь пассивные xss, от них толка мало
Не нравиться не смотри, кому надо тот использует.
 
Если можешь, в следующий раз оставляй автора и ссылку откуда брал.
Я думаю это не обязательно. Если припишем ссылку на источник и автора то уязвимость/сплоит от этого лучше не станут. Если заинтересует автор какой-то уязвимости/сплоита можно просто спросить или http://google.com тебе в помощь.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх