Уразливість на www.cafepress.com

19:39 27.02.2009

27.08.2008

У грудні, 07.12.2007, я знайшов Cross-Site Scripting уразливість на сайті http://www.cafepress.com. Про що найближчим часом сповіщу адміністрацію сайта.

До речі, цей сайт є HACKER SAFE :-) .

Детальна інформація про уразливість з’явиться пізніше.

27.02.2009

Уразливий скрипт (локальний пошуковець) був переміщений з домена www.cafepress.com на shop.cafepress.com.

XSS:

Дана уразливість досі не виправлена.


Leave a Reply

You must be logged in to post a comment.