Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Межсайтовый скриптинг в vBulletin 3.5.1 (https://forum.antichat.xyz/showthread.php?t=11187)

k00p3r 28.11.2005 16:18

Межсайтовый скриптинг в vBulletin 3.5.1
 
Продукт: vBulletin
Версия: 3.5.1
Сайт продукта: http://vbulletin.net.ru/ (RU)
Опасность: Высокая
Тип уязвимости: Удаленная
Описание:
В настройках user control panel поле homepage - не достаточно фильтруется, и может быть использовано для проведения XSS -атаки.
Пример:

http://whitehats.org"<script>[any code]</script><a href="fuckru.net

Уязвимость обнаружена NicatiN


www.securityinfo.ru

FHT 28.11.2005 16:29

Сенкс! Очень дельно. Надеюсь поможет.
Хех...
А такой вопрос:
А канает это на vBulletin 3.5.0?

count3r 28.11.2005 16:56

Канает, но на него (3.5.0 ) есть и другие фишки.

NIGHT_WOLF 28.11.2005 17:23

Не расскажешь про другие фишки ?

FHT 28.11.2005 17:23

Цитата:

Сообщение от count3r
Канает, но на него (3.5.0 ) есть и другие фишки.

Эт хорошо...
Если не трудно, выложи другие фишки на 3.5.0
Или стукни мне в Асю, поговорим, может я чем полезен буду.

FHT 28.11.2005 18:06

Пробовал заюзать...
Дальше "OK" невышло не хрена...
Далше играюсь...
Разабрался...
Да, работает, да выдает куки...
Но он выдает sessionhash='блаблабла'

Может, я чего не понимаю, но остаются вопросы...
К примеру как это заюзать с пользой...

Вообщем тему е#ли для себя не раскрыл.
Просьба разъяснить...

Tem 28.11.2005 20:19

Если не трудно раскажите об Булке 3 0 5 срона надо.

$ZLO$ 29.11.2005 01:21

если можно то поподробнее о версии 3.5.0

FHT 30.11.2005 09:42

Цитата:

Сообщение от $ZLO$
если можно то поподробнее о версии 3.5.0

А что тут подробнее?
Тулишь такую строчку:

Цитата:

xttp://[you].***"<script>alert(document.cookie)</script>"
Он выдает тебе окошко с твоими куками...
Вместо алерта суешь адресс снифа...

SanyaX 30.11.2005 14:10

Воще то уже публиковали про эту уязвимость зачем ещё раз то публиковать?


Время: 15:50