PDA

Просмотр полной версии : XSS в Intellect Board 2.12


eugrus
04.08.2005, 22:06
В IntBB 2.12 обнаружена XSS-уюзвимость, позволяющая захватывать идентификатор сессии: в качестве url ЖЖ можно было установить javascript: Практическую реализацию взлома осложняет то, что идентификатор сессии меняется уже через несколько часов.

Для защиты от хака пользователям IntBB 2.12 необходимо обновиться до IntBB 2.13 (http://intboard.ru/index.php)

Об организации безопасноти в новой версии Intellect Board можно прочитать в статье, расположенной по адресу http://intboard.ru/index.php?t=789

GreenBear
04.08.2005, 22:15
источинк плз..
и я так понял... урл:

link (javascript)
??

eugrus
04.08.2005, 22:23
источинк плз..

Информация распространяется мною как участником проекта с целью защиты пользователей

Информация была получена от создателя форума (http://intboard.ru/index.php?m=profile&u=2244)