Блог пользователя KhB

Автор KhB, история, 3 года назад, По-русски

Намедни собрался поискать задачи в архиве, но столкнулся с багом(фичей). При поиске "ready" мне выдает задачу розетки. Что пошло не так?

  • Проголосовать: нравится
  • +111
  • Проголосовать: не нравится

»
3 года назад, # |
Rev. 4   Проголосовать: нравится +21 Проголосовать: не нравится

Further investigation: depending on the selected archive task page, different tasks are shown. But still not related to the ready theme.

»
3 года назад, # |
  Проголосовать: нравится +41 Проголосовать: не нравится

Auto comment: topic has been translated by KhB (original revision, translated revision, compare)

»
3 года назад, # |
Rev. 2   Проголосовать: нравится +61 Проголосовать: не нравится

The same for word "class":

»
3 года назад, # |
  Проголосовать: нравится 0 Проголосовать: не нравится

Auto comment: topic has been updated by KhB (previous revision, new revision, compare).

»
3 года назад, # |
  Проголосовать: нравится 0 Проголосовать: не нравится

Автокомментарий: текст был обновлен пользователем KhB (предыдущая версия, новая версия, сравнить).

»
3 года назад, # |
  Проголосовать: нравится +23 Проголосовать: не нравится

Try this payload on handle search:

<script\x20type="text/javascript">javascript:alert(1); ,

it should give "no such user" while it gives an error page. Might be vulnerable, I am not a tester. I was afraid to ask this in a post seeing a lot of downvotes in one of my posts.

»
3 года назад, # |
Rev. 4   Проголосовать: нравится +18 Проголосовать: не нравится

Also words "remove", "click", "response", "function", "alert", "type", "toggle" and "codeforces" gives same result. Even parts of the link "sta.codeforces.com/s/" works in the same way.

It is really strange, that it works only on problemset page and gives only the first problem.