PDA

Просмотр полной версии : Xss в димовских чатах


INDAHO
03.09.2006, 20:54
Была обнаружена уязвимость, позволяющая злоумышленнику произвести XSS атаку и внедрить вредоносный код. Уязвимость найдена в login_form.php из-за недостаточной проверки вводимых данных.

Значит в непропатченных чатах есть дыра.
Вот login_form.php (http://indah.jino-net.ru/d/login_form.php) пропатченный , а вот login_form.php (http://indah.jino-net.ru/d/_login_form.php) не пропатченый.
Помогите найти эту XSS) И реально ль ней воспользоватся?)

.Slip
03.09.2006, 21:16
Ксс говоришь.. Можно поискать.. Только зачем заливать две идентичные формы себе на хост? Я что то этого не понял

Kaban
03.09.2006, 21:17
в наше время мало вероятно....
сейчас в каждой админке есть как закрыть эту дыру.
в новых версиях чата этой Xss и подавно нет.

INDAHO
03.09.2006, 21:54
']Только зачем заливать две идентичные формы себе на хост? Я что то этого не понял
ну ... можнож там посмотреть где прикрыли баг именно. Ониж разные.

Sn@k3
03.09.2006, 22:24
наконец-то хоть такой баг!!!! в бородине

Kaban
04.09.2006, 00:11
наконец-то хоть такой баг!!!! в бородине
этому багу по-меньшей мере год, полтора!
http://antichat.ru/news/2005/07/03/1120378492.html