Показать сообщение отдельно

  #8  
Старый 09.11.2007, 23:22
Аватар для steepX
steepX
Новичок
Регистрация: 26.04.2007
Сообщений: 13
Провел на форуме:
133453

Репутация: 17
По умолчанию

Уязвимость в поиске по сайту в параметре searchword. Дыра является DOM based XSS.

http://site/index.
php?option=com_search&searchword=';alert('XSS')//

Для исполнения кода, пользователь должен сменить количество результатов поиска на одну страницу.
уязвимы версии Joomla! <= 1.0.13
 
Ответить с цитированием