Нові уразливості на www.cnews.ru

20:50 27.08.2006

24.08.2006

На початку місяця, 05.08.2006, знайшов Cross-Site Scripting уразливості на популярному проекті http://www.cnews.ru (зокрема на http://games.cnews.ru). Про що вже сповістив адміністрацію проекту.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

Я вже раніше писав про попередню уразливість на www.cnews.ru. Окрім нових уразливостей на www.cnews.ru, я також знайшов чимало уразливостей на сайтах холдінгу РБК, підзрозділом якого і є cnews.ru.

27.08.2006

XSS:

Уразливості досі не виправлені.


Leave a Reply

:mrgreen: :| :twisted: :arrow: 8O :) :? 8) :evil: :D :idea: :oops: :P :roll: ;) :cry: :o :lol: :x :( :!: :?: