Уразливості на www.uhuhu.ru
21:42 04.04.200828.10.2007
У травні, 22.05.2007, я знайшов Full path disclosure, Information leak та Cross-Site Scripting уразливості на проекті http://www.uhuhu.ru. Про що найближчим часом сповіщу адміністрацію проекту.
Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
04.04.2008
Full path disclosure:
http://www.uhuhu.ru/catalogues/list/?page=-2
Information leak:
http://www.uhuhu.ru/catalogues/list/?page=-2
XSS:
Дані уразливості вже виправлені.