Проблемы в описании кармы

Автор Avdenago, 13 ноября 2007, 10:19:08

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

Avdenago

Собственно сегодня один из посещаемых мною сайта... 

Собственно смотрим аттач.

Так, что есть предположение, что используется описание кармы. При вводе описания входные данные непроверяются как надо... В итоге имеем, то что имеем.

aleksandr.v

Ого. Отключаем все карму, имхо.

Avdenago

Ой. Да не паникуйте вы так...

Это один мой знакомый, пошутил над другим...  Не думаю, что массово. А создателю мода сообщил - сейчас ищутся "дыры", так что просто будьте бдительны и все.

Avdenago

Уважаемые форумчане, те кто пользует данный мод.

Времени прошло много, но пока реакции от автора нет.

Поэтому говорю более серъезным тоном.

В моде Karma Description Mod есть КРИТИЧЕСКАЯ уязвимость, которая позволяет выполнить XSS-атаку.

Поэтому я рекомендую во избежание проблем отключить возможность изменения кармы пользователям новичкам, а также отключить простотр изменений кармы желательно для всех, либо опять же для гостей и новичков.

Спасибо за внимание.