Уразливість на opencrack.hashkiller.com

15:29 02.06.2010

10.11.2009

У березні, 16.03.2009, я знайшов Cross-Site Scripting уразливість на секюріті проекті http://opencrack.hashkiller.com. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливість з’явиться пізніше.

02.06.2010

XSS:

POST запит на сторінці http://opencrack.hashkiller.com
<script>alert(document.cookie)</script>
В полі: Search MD5 in OpenCrack.

Дана уразливість вже виправлена.


Leave a Reply

You must be logged in to post a comment.