Уразливості на pravda.com.ua та president.pravda.com.ua

18:20 21.01.2010

18.08.2009

У грудні, 15.12.2008, я знайшов Cross-Site Scripting уразливості на проектах http://pravda.com.ua та http://president.pravda.com.ua (онлайн ЗМІ). Про що найближчим часом сповіщу адміністрацію проектів.

Стосовно проектів pravda.com.ua раніше я вже писав про уразливості на tabloid.pravda.com.ua .

Детальна інформація про уразливості з’явиться пізніше.

21.01.2010

XSS:

http://pravda.com.ua

На сайті використовувався Яndex.Server.

XSS:

http://president.pravda.com.ua

Дані уразливості вже виправлені.


Leave a Reply

You must be logged in to post a comment.