Train

PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : e107 web portal Referers HTTP Injection


Behrooz_Ice
06-10-2004, 11:01 PM
All versions of e107 have a vulnerability that allows html tags and content to be posted to the stats page and to be listed under Referers and thus allowing an attacker to put any site link or code they want on the list of Referers. Enjoy!