Trust Ur Knowledge: mars 2013

dimanche 31 mars 2013

NXC_Captcha - Cross-Site Scripting (XSS)

NXC Captcha:
    NXC Captcha est un système flexible qui permet la protection de votre ez publish contre des spams et des robots...etc, mais apparemment ce système souffre d'une vulnérabilité de type Cross-Site Scripting (XSS).
Plus d'infos sur NXC Captcha : http://projects.ez.no/nxc_captcha

La partie du code vulnérable à XSS:


Prof-of-Concept:
http://url/nxc_captcha/get/[XSS]