Уразливості на www.yuniti.com
15:10 19.06.201019.11.2009
У березні, 31.03.2009, я знайшов численні Cross-Site Scripting уразливості на проекті http://www.yuniti.com. Тому самому, який першим запронував 3D-капчу. Про що найближчим часом сповіщу адміністрацію проекту.
Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
19.06.2010
XSS:
- alert(document.cookie)
- alert(document.cookie)
- alert(document.cookie)
- alert(document.cookie)
- цікавий
- html включення
На сайті XSS дірки можуть бути на кожній сторінці (використовуючи вищенаведений шаблон).
Дані уразливості досі не виправлені.