PDA

Просмотр полной версии : DataLife Engine 4.1 XSS


xdye
10.05.2006, 12:36
На сайте поддержки ДЛЕ автор выалжил обновление с таким контекстом

Возможное проведение XSS атаки
Дистрибутивы обновлены:

(перезалил на рапиду)
http://rapidshare.de/files/20083373/engine.zip

Может ли кто то глянуть как провести атаку XSS в последней ДЛЕ, думаю еще многи не поставили
заплатку. Спосибо!

Trinux
10.05.2006, 12:55
не за что =)

SanyaX
10.05.2006, 14:46
В смысле не за что???

Trinux
10.05.2006, 14:50
А че он спасибо говорит? =))) не за что пока =)))

nix
10.05.2006, 23:45
Trinux, баян порит какойто ппц, детский сад

Trinux
10.05.2006, 23:52
Trinux, баян порит какойто ппц, детский сад
именно детский и именно сад. Я кому-то обещал быть серьезным?

xdye
11.05.2006, 03:16
Закривайте тему, не кому это не интересно как видно

nix
11.05.2006, 05:46
А если серьезно то интересная темка - насчет этого DataLife Engine 4.1, я так понял много кто юзает этот двиг и он примерно построен по тойже системе что и IPB, ток вот чета тоже никаких багов ненашел...

xdye
12.05.2006, 02:52
nix, вот именно че юзайт щас этот двиг многие и автар вылажил в свет свои не доделки
если слить архив то там мы увидем две папки "Модули" и "ажакс" (это техналогия такая привязки жава к двигу как я понял) так вот в модулях есть 2 файла addcomments.php и
comments.php из чего следует что автар двига вилажил это добро для апдейта так как
была найдена дыра в XSS в модулях конентарии, преведущии версии тоже уязвимы как узнать что именно е фельтруется?

SanyaX
12.05.2006, 09:00
nix дурачок думай на кого наезжаешь!

xdye
12.05.2006, 12:33
"Я уважаю тех, кто уважает меня!" - это так? так уважай nix'a он тебе бе слова не сказал
моаезд это слова "ту че.. да кто ты ... и так далее а т что он анализирует пост и его слысл не наезд.

dinar_007
12.05.2006, 14:04
Я конечно извиняюсь за оффтоп, но тут есть модераторы?