PDA

Просмотр полной версии : Межсайтовый скриптинг в vBulletin 3.5.1


k00p3r
28.11.2005, 16:18
Продукт: vBulletin
Версия: 3.5.1
Сайт продукта: http://vbulletin.net.ru/ (RU)
Опасность: Высокая
Тип уязвимости: Удаленная
Описание:
В настройках user control panel поле homepage - не достаточно фильтруется, и может быть использовано для проведения XSS -атаки.
Пример:

http://whitehats.org"<script>[any code]</script><a href="fuckru.net

Уязвимость обнаружена NicatiN


www.securityinfo.ru

FHT
28.11.2005, 16:29
Сенкс! Очень дельно. Надеюсь поможет.
Хех...
А такой вопрос:
А канает это на vBulletin 3.5.0?

count3r
28.11.2005, 16:56
Канает, но на него (3.5.0 ) есть и другие фишки.

NIGHT_WOLF
28.11.2005, 17:23
Не расскажешь про другие фишки ?

FHT
28.11.2005, 17:23
Канает, но на него (3.5.0 ) есть и другие фишки.

Эт хорошо...
Если не трудно, выложи другие фишки на 3.5.0
Или стукни мне в Асю, поговорим, может я чем полезен буду.

FHT
28.11.2005, 18:06
Пробовал заюзать...
Дальше "OK" невышло не хрена...
Далше играюсь...
Разабрался...
Да, работает, да выдает куки...
Но он выдает sessionhash='блаблабла'

Может, я чего не понимаю, но остаются вопросы...
К примеру как это заюзать с пользой...

Вообщем тему е#ли для себя не раскрыл.
Просьба разъяснить...

Tem
28.11.2005, 20:19
Если не трудно раскажите об Булке 3 0 5 срона надо.

$ZLO$
29.11.2005, 01:21
если можно то поподробнее о версии 3.5.0

FHT
30.11.2005, 09:42
если можно то поподробнее о версии 3.5.0

А что тут подробнее?
Тулишь такую строчку:

xttp://[you].***"<script>alert(document.cookie)</script>"

Он выдает тебе окошко с твоими куками...
Вместо алерта суешь адресс снифа...

SanyaX
30.11.2005, 14:10
Воще то уже публиковали про эту уязвимость зачем ещё раз то публиковать?

aslan_turk
27.02.2007, 11:34
Дык кто-нить чо-нить сделал с етой дырой??? Просто нашел тут довольно известный фор, в аккурат 3.5.1, алерт выскакивает, при повторном нажатии на "редактировать"...
(((вот бы работало такое, типа <script language="php"> include('http...');</script> дады другое б дело)))
-----
Зы надо ж какую древнюю тему отрыл)))