Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   XSS а может и более в UebiMiau (https://forum.antichat.xyz/showthread.php?t=11657)

grinay 12.12.2005 10:24

XSS а может и более в UebiMiau
 
Для тех кто не знает UebiMiau это почтовый веб интерфейс не знаю попался мне он на глаза сразу же скачал исходники..Даже не настраивав его заглянул в
файл error.php и действительно файл с ощибками:)
Пока что скрипт полностью не протестил буду рыть глубже сегодня вечером на наличие инклуда и иньекции просто чтобы войти в сам интерфейс его надо для начало связать с почтовым сервером которого у меня наработе под рукой не оказалось..Но сегодня дома он у меня будет и буду юзать..А пока вот все что есть..
_http://localhost/webmail/error.php?sid=[XSS]
_http://localhost/webmail/error.php?lid=[XSS]
_http://localhost/webmail/error.php?tid=[XSS]
_http://localhost/webmail/badlogin.php?sid=&tid=default&lid=ru&error=[XSS]

Utochka 30.04.2006 23:31

А ссылку на сорцы мона?

Dark Ne0 01.05.2006 10:47

NeX воть

max_pain89 01.05.2006 11:13

Цитата:

Сообщение от NeX
А ссылку на сорцы мона?

Солидарен.

З.Ы.
Хочу потестить, название понравилось - Уеби.

grinay 02.05.2006 02:47

Кстати да я написал это пост и помню вечером я глубоко забил на его тестирование:)
Надо бы вернуться к этой теме..

postal_dude 02.05.2006 09:15

http://www.security.nnov.ru/Fnews713.html
тут про 2.7 версию... но уже есть 2.7.2...


Время: 10:31