####################################################################################### # # # Exploit Title : philipabbey Cross-Site Scripting Vulnerabilitiy # # # # Author : IrIsT.Ir # # # # Discovered By : Am!r # # # # Home : http://IrIsT.Ir # # # # Software Link : http://www.philipabbey.co.uk/ # # # # Security Risk : High # # # # Version : All Version # # # # Tested on : GNU/Linux Ubuntu - Windows Server - win7 # # # # Dork : "Site designed by P. A. Design" # # # ####################################################################################### # # # Expl0iTs : # # # # [TarGeT]/news.php?page=[Xss] # # # ####################################################################################### # # # Demo: # # # # http://www.gerrardscrossbookshop.co.uk/news.php?page=2[Xss] # # # # http://www.chorleywoodbookshop.co.uk/news.php?page=1[Xss] # # # ####################################################################################### # # # Greats : Aria-Security.Com - Iranhack.Org - Zarbat.Org - datacoders.org - # # # # black-hg.org - Ashiyane.Org - And All Iranian Hackers # # # #######################################################################################