Уразливість на www.superjob.ua
20:24 12.06.200926.02.2009
У квітні, 14.04.2008, я знайшов Cross-Site Scripting уразливість на проекті http://www.superjob.ua. Про що найближчим часом сповіщу адміністрацію проекту.
В новинах я регулярно згадую стосовно сайтів про пошук роботи. Останній раз я писав про уразливість на rabota.ua.
Детальна інформація про уразливість з’явиться пізніше.
12.06.2009
XSS:
- alert(document.cookie) (Mozilla)
- цікавий (Mozilla)
Дана уразливість досі не виправлена.