Уразливість на www.videoradar.ru
20:34 21.11.200812.05.2008
У жовтні, 18.10.2007, я знайшов Cross-Site Scripting уразливість на проекті http://www.videoradar.ru. Про що найближчим часом сповіщу адміністрацію проекту.
Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
21.11.2008
XSS:
Дана уразливість вже виправлена. Але виправлена неякісно, тому при невеликій зміні коду уразливість знову працює.
XSS:
- alert(document.cookie) (IE)
- цікавий (IE)
Вівторок, 07:59 13.05.2008
Hi MustLive, you are going to Indonesia? It’ll be very nice to see you here!
Вівторок, 16:00 13.05.2008
Hi Zoiz!
I’m planning to go
. It’ll be nice to see you too.
Now I’m waiting for letter from Th0r. You can remind him about that.