Уразливості на www.board4all.cz
23:51 02.12.2009У квітні, 13.04.2009, я знайшов Cross-Site Scripting та Redirector уразливості на проекті http://www.board4all.cz. Про що найближчим часом сповіщу адміністрацію проекту.
Уразливості наявні в плагіні vbAnonymizer для vBulletin, про дірки в якому я вже писав.
XSS:
Redirector:
http://www.board4all.cz/redirector.php?url=http://websecurity.com.ua