Уразливості на www.q-lx.com і www.qlx.ru

13:13 25.07.2006

Сьогодні знайшов декілька уразливостей на сайтах http://www.q-lx.com і http://www.qlx.ru. Про що вже повідомив адмінів.

Full path disclosure:

http://www.q-lx.com/search.php?query=1

http://www.qlx.ru/search.php?query=1

Cross-Site Scripting:

XSS (кукіси):

alert(document.cookie)

alert(document.cookie)

XSS (цікавий):

www.q-lx.com

www.qlx.ru


Leave a Reply

You must be logged in to post a comment.