Уразливості на gala.net
19:22 02.12.200823.05.2008
У жовтні, 23.10.2007, я знайшов Cross-Site Scripting уразливості на популярному проекті http://gala.net. Про що найближчим часом сповіщу адміністрацію проекту.
До речі, уразливості в локальному пошуці, що базується на Google Custom Search, про уразливості в якому я вже писав під час MOSEB.
Детальна інформація про уразливості з’явиться пізніше.
02.12.2008
XSS:
http://list.gala.net
http://search.gala.net (на Google Custom Search)
Дані уразливості досі не виправлені.