Re: New vulnerabilities in eSitesBuilder

0
56

Posted by MustLive on Apr 19

Hello security curmudgeon!

Be attentive – I wrote about different holes.

In June (http://seclists.org/bugtraq/2010/Jun/189) I wrote about XSS in
public forget.php (for users):

http://site/forget.php?e_mail=%3Cscript%3Ealert(document.cookie)%3C/script%3E&seenform=y

In August (http://seclists.org/fulldisclosure/2010/Aug/306) I wrote about
multiple holes in eSitesBuilder and in particularly wrote about holes in
public forget.php. I wrote…

Source: Re: New vulnerabilities in eSitesBuilder