Non so da quanto non aggiornate i vostri phpbb, ma controllandoli ho potuto notare che sono affetti da un bug nei Mex. Privati, in cui se si invia un messaggio privato ad un utente inesistente con oggetto :
</textarea>[XSS]
Appare l'alert ... è grabba ;) E di bug in phpbb ne sono usciti ancora di piu recenti ( tra qui una SQL e una xss nel search... )
Ciao a tutti
Ultima modifica di NoSql : 12-08-2007 alle ore 11.19.47