Autogallery v0.41 suffers from multiple XSS vulnerabilities.
8f60a89be9e855d2ddf27a907a6c2c6fd8dffd0a13f8317c2870f044c3735424
------=_Part_19029_2274933.1144804602299
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline
###########################################################################
# Advisory #12 Title: Autogallery Multiple Cross-Site Scripting
Vulnerabilitie
#
#
# Author: 0o_zeus_o0 ( Arturo Z. )
# Contact: zeus@diosdelared.com
# Website: www.elitemexico.org
# Date: 11/04/06
# Risk: Medium
# Vendor Url: http://gallery.mrvanes.com/about.html
# Affected Software: Autogallery v0.41
# Non Affected:
#
#Info:
##################################################################
#this bug causing the robbery of cookie
#
#Example XSS:
##################################################################
#
#http://www.vuln.com/[path]/index.php?show=3Dmisc&pic=3D">[XSS]
#
#http://www.vuln.com/[path]/index.php?show=3D">[XSS]
#
##################################################################
#
#Solution:
##################################################################
#
#
#VULNERABLE VERSIONS
##################################################################
#v0.41
#
##################################################################
#Contact information
#0o_zeus_o0
#zeus@diosdelared.com
#www.elitemexico.org
##################################################################
#greetz: lady fire,Mi beba, olimpus klan team and elitemexico
#
# original advisorie: http://www.elitemexico.org/12.txt
##################################################################
------=_Part_19029_2274933.1144804602299
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline
###########################################################################=
<br># Advisory #12 Title: Autogallery Multiple Cross-Site Scripting Vulnera=
bilitie<br># <br># <br># Author: 0o_zeus_o0 ( Arturo Z. )<br># Contact:=20
<a href=3D"mailto:zeus@diosdelared.com">zeus@diosdelared.com</a><br># Websi=
te: <a href=3D"http://www.elitemexico.org">www.elitemexico.org</a><br># Dat=
e: 11/04/06<br># Risk: Medium<br># Vendor Url: <a href=3D"http://gallery.mr=
vanes.com/about.html">
http://gallery.mrvanes.com/about.html</a><br># Affected Software: Autogalle=
ry v0.41 <br># Non Affected: <br>#<br>#Info:<br>###########################=
#######################################<br>#this bug causing the robbery of=
cookie
<br>#<br>#Example XSS: <br>################################################=
##################<br>#<br>#http://www.vuln.com/[path]/index.php?show=3Dmis=
c&pic=3D">[XSS]<br>#<br>#http://www.vuln.com/[path]/index.php?s=
how=3D">[XSS]
<br>#<br>##################################################################=
<br>#<br>#Solution:<br>####################################################=
##############<br>#<br>#<br>#VULNERABLE VERSIONS<br>#######################=
###########################################
<br>#v0.41 <br>#<br>#######################################################=
###########<br>#Contact information<br>#0o_zeus_o0<br>#zeus@<a href=3D"http=
://diosdelared.com">diosdelared.com</a><br>#www.elitemexico.org<br>########=
##########################################################
<br>#greetz: lady fire,Mi beba, olimpus klan team and elitemexico<br># <br>=
# original advisorie: <a href=3D"http://www.elitemexico.org/12.txt">http://=
www.elitemexico.org/12.txt</a><br>#########################################=
#########################
------=_Part_19029_2274933.1144804602299--