Ваш ключ: необходима авторизация | MyProxy - бесплатный обменник валидных прокси между пользователями форума.

IP.Board 4.1.4.x - XSS Vulnerability

Тема в разделе IPB, создана пользователем ERROR404, 13 дек 2015.

Войдите для ответа
  1. ERROR404 Администратор

    ERROR404
    Статус:
    В сети
    IPS Community Suite 4.1.4.x XSS уязвимость



    Ищем форумы версии IPS меньше или 4.1.4.x
    Пишем смс (conversations/) нужному пользователю, в тему письма пишем:

    <script>alert(1)</script>


    Ну или любой другой скрипт. Когда пользователь откроет меню с оповещениями, этот скрипт выполнится у него на странице.
     
    13 дек 2015 #1
    Последнее редактирование модератором: 13 дек 2015
Top