Уразливості на pravda.com.ua та president.pravda.com.ua
18:20 21.01.201018.08.2009
У грудні, 15.12.2008, я знайшов Cross-Site Scripting уразливості на проектах http://pravda.com.ua та http://president.pravda.com.ua (онлайн ЗМІ). Про що найближчим часом сповіщу адміністрацію проектів.
Стосовно проектів pravda.com.ua раніше я вже писав про уразливості на tabloid.pravda.com.ua .
Детальна інформація про уразливості з’явиться пізніше.
21.01.2010
XSS:
http://pravda.com.ua
На сайті використовувався Яndex.Server.
XSS:
http://president.pravda.com.ua
Дані уразливості вже виправлені.