<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливість на www.bag.net.ua</title>
	<link>http://websecurity.com.ua/4633/</link>
	<description></description>
	<pubDate>Mon, 20 Apr 2026 07:32:26 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4633/#comment-339391</link>
		<pubDate>Sun, 24 Oct 2010 20:42:18 +0000</pubDate>
		<guid>http://websecurity.com.ua/4633/#comment-339391</guid>
					<description>&lt;strong&gt;Dementor&lt;/strong&gt;

Так, мені відомі дані IAA та 5 XSS. Я виявив їх в движку, що використовується на цьому та багатьох інших сайтах, деякий час тому - на сайті &lt;a href="/4619/" rel="nofollow"&gt;varta.net.ua&lt;/a&gt; (є ряд сайтів на цьому движку, що мають зазначені дірки). І про ці дірки я з часом напишу, причому скоріше за все тільки в движку, без окремих згадок про конкретні сайти з цими дірками (бо їх чимало і про них я і так згадаю в новинах, про інші дірки, бо дірок в них вистачає).

Так що без сумніву даний сайт дуже дірявий. Враховуючи дану SQL Injection та всі інші дірки в движку, що на ньому використовується, як то зазначені IAA та XSS, &lt;a href="/4362/" rel="nofollow"&gt;Arbitrary File Uploading та Code Execution&lt;/a&gt; та інші уразливості про які я писав чи ще напишу. В записі я лише згадую про одну з безлічі дірок на сайті - про найбільш показову :-).</description>
		<content:encoded><![CDATA[<p><strong>Dementor</strong></p>
<p>Так, мені відомі дані IAA та 5 XSS. Я виявив їх в движку, що використовується на цьому та багатьох інших сайтах, деякий час тому - на сайті <a href="/4619/" rel="nofollow">varta.net.ua</a> (є ряд сайтів на цьому движку, що мають зазначені дірки). І про ці дірки я з часом напишу, причому скоріше за все тільки в движку, без окремих згадок про конкретні сайти з цими дірками (бо їх чимало і про них я і так згадаю в новинах, про інші дірки, бо дірок в них вистачає).</p>
<p>Так що без сумніву даний сайт дуже дірявий. Враховуючи дану SQL Injection та всі інші дірки в движку, що на ньому використовується, як то зазначені IAA та XSS, <a href="/4362/" rel="nofollow">Arbitrary File Uploading та Code Execution</a> та інші уразливості про які я писав чи ще напишу. В записі я лише згадую про одну з безлічі дірок на сайті - про найбільш показову <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/4633/#comment-339334</link>
		<pubDate>Sun, 24 Oct 2010 09:59:39 +0000</pubDate>
		<guid>http://websecurity.com.ua/4633/#comment-339334</guid>
					<description>Ще від себе додам що там є Insufficient Anti Automation та декілька XSS отут:http://bag.net.ua/index.php?lang_id=1&#38;menu_id=6</description>
		<content:encoded><![CDATA[<p>Ще від себе додам що там є Insufficient Anti Automation та декілька XSS отут:http://bag.net.ua/index.php?lang_id=1&amp;menu_id=6
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
