Уразливість на www.actis.ru

19:49 14.01.2008

20.02.2007

Вчора, 19.02.2007, я знайшов Cross-Site Scripting уразливість на відомому проекті http://www.actis.ru. Про що найближчим часом сповіщу адміністрацію проекту.

Дана уразливість - це ще один з прикладів уразливостей в пошуці Яndex.Server, про які я вчора писав.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

14.01.2008

XSS:

Дана уразливість вже виправлена.


Leave a Reply

:mrgreen: :| :twisted: :arrow: 8O :) :? 8) :evil: :D :idea: :oops: :P :roll: ;) :cry: :o :lol: :x :( :!: :?: