nazman
Создатель
- Регистрация
- 16 Ноя 2010
- Сообщения
- 44
- Реакции
- 16
- Автор темы
- #1
Нашел уязвимость в JomSocial 2.0.2 в комментариях к видео:
тэги <script> не экранированы и есть возможность выполнять JavaScript. Вставляю в коммент что-то типа:
ну и все вытекающие...
Может кто сталкивался? Как закрыть?
тэги <script> не экранированы и есть возможность выполнять JavaScript. Вставляю в коммент что-то типа:
Код:
<script>alert(document.cookie)</script>
Может кто сталкивался? Как закрыть?