Full Disclosure mailing list archives
Autogallery Multiple Cross-Site Scripting Vulnerabilitie
From: "0o_zeus_o0 elitemexico.org" <zeus.olimpusklan () gmail com>
Date: Tue, 11 Apr 2006 20:16:42 -0500
########################################################################### # Advisory #12 Title: Autogallery Multiple Cross-Site Scripting Vulnerabilitie # # # Author: 0o_zeus_o0 ( Arturo Z. ) # Contact: zeus () diosdelared com # Website: www.elitemexico.org # Date: 11/04/06 # Risk: Medium # Vendor Url: http://gallery.mrvanes.com/about.html # Affected Software: Autogallery v0.41 # Non Affected: # #Info: ################################################################## #this bug causing the robbery of cookie # #Example XSS: ################################################################## # #http://www.vuln.com/[path]/index.php?show=misc&pic=">[XSS] # #http://www.vuln.com/[path]/index.php?show=">[XSS] # ################################################################## # #Solution: ################################################################## # # #VULNERABLE VERSIONS ################################################################## #v0.41 # ################################################################## #Contact information #0o_zeus_o0 #zeus () diosdelared com #www.elitemexico.org ################################################################## #greetz: lady fire,Mi beba, olimpus klan team and elitemexico # # original advisorie: http://www.elitemexico.org/12.txt ##################################################################
_______________________________________________ Full-Disclosure - We believe in it. Charter: http://lists.grok.org.uk/full-disclosure-charter.html Hosted and sponsored by Secunia - http://secunia.com/
Current thread:
- Autogallery Multiple Cross-Site Scripting Vulnerabilitie 0o_zeus_o0 elitemexico.org (Apr 11)