Уразливість на cnews.ru
23:54 25.09.2008Ще 28.09.2006, разом з уразливістю на safe.cnews.ru, я знайшов Cross-Site Scripting уразливість на проекті http://cnews.ru. Про що найближчим часом сповіщу адміністрацію проекту.
HTTP Response Splitting + XSS: