Archief - De topics van lang geleden

XSS op www.security.nl

29-06-2007, 11:44 door PV, 10 reacties
http://www.security.nl/cgi-bin/adcyclenew/adcycle.cgi?gid=2&t=_blank&id=1039"><script>alert('oops')</script>&type=iframe

Geen idee of dit netjes doorkomt, anders even < enzo omzetten naar de juiste haakjes


:)

(ja ik verveelde me even :) )
Reacties (10)
29-06-2007, 11:47 door SirDice
Oeps... Werkt inderdaad..


[url=http://www.security.nl/cgi-bin/adcyclenew/adcycle.cgi?gid=2&t=_blank&id=1039%22%3E%3Cscript%3Ealert('oops')%3C/script%3E&type=iframe]Deze link werkt wellicht beter[/url]

Voor zover ik kan zien wordt id niet goed of zelfs helemaal niet gefilterd .
29-06-2007, 13:26 door Anoniem
Door SirDice
Oeps... Werkt inderdaad..


[url=http://www.security.nl/cgi-bin/adcyclenew/adcycle.cgi?
gid=2&t=_blank&id=1039"><script>alert('oops')
</script>&type=iframe]Deze link werkt wellicht beter[/url]

Voor zover ik kan zien wordt id niet goed of zelfs helemaal niet gefilterd .

Sinds wanneer doen we aan Full Disclosure?
29-06-2007, 14:17 door Redactie
Hallo PV,

Hartelijk dank voor je melding! Natuurlijk hebben we het
gelijk even gefixed.

De Redactie
29-06-2007, 14:21 door SirDice
Door Redactie
Hallo PV,

Hartelijk dank voor je melding! Natuurlijk hebben we het
gelijk even gefixed.

De Redactie

Bevestigd ;)
29-06-2007, 14:21 door SirDice

Sinds wanneer doen we aan Full Disclosure?
Sinds dat werkt.. Zie hierboven.
29-06-2007, 14:32 door PV
XSS op http://www.security.nl is mijns inziens niet iets heel ernstigs,
zolang het niet al te lang blijft zitten iig.
Gaten in IE & Opera enzo zal ik niet hier posten hoor :)
29-06-2007, 14:43 door SirDice
Door PV
Gaten in IE & Opera enzo zal ik niet hier posten hoor
:)
Van mij mag het hoor ;)

Ik ben absoluut voor Full Disclosure.
29-06-2007, 14:46 door PV
hmmm,

alleen een null pointer exception voor IE6 & IE7 dan, daar is toch
geen geld mee te verdienen :)

<script>
document.createElement('frame').frameBorder = "oops";
</script>
30-06-2007, 17:05 door Anoniem
Gefixt ?! volgens mij niet hoor
02-07-2007, 11:11 door SirDice
Door Anoniem
Gefixt ?! volgens mij niet hoor
Want?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.