Уразливості на gala.net

19:22 02.12.2008

23.05.2008

У жовтні, 23.10.2007, я знайшов Cross-Site Scripting уразливості на популярному проекті http://gala.net. Про що найближчим часом сповіщу адміністрацію проекту.

До речі, уразливості в локальному пошуці, що базується на Google Custom Search, про уразливості в якому я вже писав під час MOSEB.

Детальна інформація про уразливості з’явиться пізніше.

02.12.2008

XSS:

http://list.gala.net

http://search.gala.net (на Google Custom Search)

Дані уразливості досі не виправлені.


Leave a Reply

You must be logged in to post a comment.