Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Новая CSS уязвимость в phpBB 2.0.14 (https://forum.antichat.xyz/showthread.php?t=6569)

x0_Sm1th 14.05.2005 20:43

Новая CSS уязвимость в phpBB 2.0.14
 
>> ИНФО <<

----------------------------------------------------------
The following proof of concept URI is available: http://www.example.com/phpBB2/profil...iewprofile&u=\[]\
----------------------------------------------------------
Как будем юзать..?? :confused:

m0nzt3r 14.05.2005 21:45

это какой версии пхпББ? и судя по урл и титлу есть возможность хсс , т.е не проверяется параметр U . я так понял а откуда взял инфу?

x0_Sm1th 14.05.2005 22:17

Цитата:

Сообщение от m0nzt3r
это какой версии пхпББ?

от самых ранних, до 2.0.14 включительно!

инфа от секюритифокуса!

nopmoc 14.05.2005 22:35

Vopros - v kvadratnii skobki nado vctavliat` php-kod? Otvet`te, plz!

m0nzt3r 14.05.2005 23:00

и что бага свежая?
nopmoc
сказано же ХСС

x0_Sm1th 14.05.2005 23:04

Цитата:

Сообщение от m0nzt3r
и что бага свежая?

бага сегодняшняя. ;)

nopmoc 15.05.2005 00:00

Цитата:

Сообщение от m0nzt3r
сказано же ХСС

А что это значит в данном случае!? Я понимаю ошибки в обработки тэгов, а здесь!?

temon 15.05.2005 10:04

у меня нифга не получаетс, может я не так чё делаю.

Xalegi 15.05.2005 12:25

бага старая !!!!!!!!

KEZ 15.05.2005 13:44

Ты бы лутше не спрашивал, а сделал видео...
Ссылка сама по себе нечего не дает.
И Cross Site Scripting лутше писать как XSS а не CSS


Время: 21:04