Уразливість на www.radiomayak.ru
20:15 08.02.200809.09.2007
У березні, 01.03.2007, я знайшов Cross-Site Scripting уразливість на проекті http://www.radiomayak.ru (онлайн ЗМІ). Про що найближчим часом сповіщу адміністрацію проекту.
Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
08.02.2008
XSS:
- alert(”XSS”)
- alert(document.cookie) (IE)
- цікавий (IE)
Дана уразливість досі не виправлена.