[Help] XSS в TorrentPier

Статус
В этой теме нельзя размещать новые ответы.

lEx0_kz

Постоялец
Регистрация
3 Авг 2009
Сообщения
62
Реакции
26
так народ это касается всех у кого ТоррентПир

Нашли XSS:read:
Код:
[spoiler="<script>alert('Pwned!')</script>"]1111[/spoiler]
так что народ исправляйте регулярку ббкода, если данный xss у вас сработал.

Обнаружили и обезвредили тут:
 
Есть и другие варианты защиты. См. свежий SVN
 
но на время обнаружения, не было ни одного адекватного решения данной проблемы (на форуме ТП проедлагали регуляру которая обходилось вставкой 2-х script).
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху