Уразливість на topping.com.ua

17:57 20.08.2006

09.08.2006

Першого дня поточного місяця знайшов Cross-Site Scripting уразливість на відомому проекті http://www.topping.com.ua. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливість з’явиться пізніше.

20.08.2006

XSS:

Уразливість досі не виправлена.


2 відповідей на “Уразливість на topping.com.ua”

  1. TreniX каже:

    Eto pasivnaya xss ! pisec takih polno!
    :???:
    ICQ: 296-475-435

  2. MustLive каже:

    TreniX, згоден - це пасивна XSS. Але від цього не менш небезпечна. І я згоден - таких повно. Кожен день знаходжу чимало дірявих сайтів уразливих до Cross Site Scripting (здебільшого пасивні, але попадаються й активні XSS).

    До речі, на сайтах topping.com.ua є ще чимало подібних уразливостей. Як раз от запостив новину (довго відкладував): Уразливості на myshop-in.net, mynews-in.net та mysearch-in.net.

Leave a Reply

You must be logged in to post a comment.