Показать сообщение отдельно

  #3  
Старый 29.10.2006, 12:17
IOBOWAN
Новичок
Регистрация: 15.09.2006
Сообщений: 27
С нами: 10344135

Репутация: 2
По умолчанию

понятно блин(

а может кто еще подскажет : есть тут на сайте хсски для данной версии например

Описание уязвимости: звимость существует из-за недостаточной обработки входных данных в параметре posthash в сценарии newthread.php. Удаленный пользователь может с помощью специально сформированного POST запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
Пример:
www.xz.сom/forumpath/newthread.php?do=newthread&f=3&subject=1234&WYSIWY G_HTML=%3Cp%3E%3C%2Fp%3E&s=&f=3&do=postthread&post hash=c8d3fe38b082b6d3381cbee17f1f1aca&poststarttim e='%2Bimg

как ею вообще пользоваться??
т.е это ведь не та хсска когда в пост вводиш скрипт.. там то понятно.. а вот с такими вообще не имел дело ((
 
Ответить с цитированием