Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:21122
HistoryJan 11, 2009 - 12:00 a.m.

Cross-Site Scripting vulnerability in Xaraya

2009-01-1100:00:00
vulners.com
5

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною Cross-Site Scripting уязвимости в системе Xaraya.

XSS:

Уязвимость в index.php в параметре d.

http://site/?module=search&q=';alert(document.cookie);//

В последних версиях системы уязвимость уже исправлена.

Дополнительная информация о данной уязвимости у меня на сайте:
http://websecurity.com.ua/2551/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua