Программа: PowerPortal 1.1b 

Уязвимость обнаружена в PowerPortal. Злонамеренный пользователь может выполнить XSS нападение.
Уязвимость связанна с ошибкой в проверке правильности входных данных при выполнении поисковых запросов. В результате удаленный пользователь может включить произвольный код сценария, который будет выполнен в странице результатов поиска. 

Пример/Эксплоит: 

<script>alert(document.domain);</script>

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии