Уразливості на 123teachme.com, pgdc.com і numbersusa.com
23:54 12.03.2009В лютому я писав про нову XSS уразливість в Drupal. І 21.02.2009 я зробив дослідження сайтів на движку Drupal, і виявив чимало сайтів на старих версіях Drupal, що мають цю дірку.
Зокрема я виявив наступні сайти з Cross-Site Scripting уразливістю: http://123teachme.com, http://pgdc.com і http://numbersusa.com (які використовують даний движок).
XSS:
http://123teachme.com
http://pgdc.com
http://numbersusa.com