Bugs and Suggestions

Here you can vote for ideas by projects. You can add your ideas to any open project from the project's page.

Спасибо!

Мы очень рады, что Вам нравится данный проект и вы проголосовали за его развитие.

Работа над задачами по проекту отнимает у его разработчика самое ценное — время, так что небольшая компенсация в виде материальной поддержки поднимет интерес к разработке и позволит сделать больше задач для общей пользы :)

Перейти к проекту Нет, спасибо

<<< Back

XSS in modules\thumb\enlarge.php

Added by: 2017-09-07 14:20:16 / Status: New / Project: Разработка ядра системы MajorDoMo

https://github.com/sergejey/majordomo/issues/129

Here is a xss vulnerability in modules\thumb\enlarge.php about parameter close.
POC:

http://your-web-root/modules\thumb\enlarge.php?close="><script>alert(1);</script><"

This poc will pop a window in FireFox browser.

+5
 
Discuss (0)