Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Уязвимости в форуме FUDforum (https://forum.antichat.xyz/showthread.php?t=9786)

kot777 30.09.2005 00:46

Уязвимости в форуме FUDforum
 
Может кто сталкивался с таким форумом, я вижу в первый раз, проверил публичные уязвимости на него уже не работают. Может кто знает уязвимости.
Пример форума: http://forum.gazinter.net/

SK | Heaton 30.09.2005 08:56

Я вот тут по искал, проверь...
уязвимость позволяет просматривать произвольные файлы:
tmp_view.php?file=/etc/passwd
admbrowse.php?down=1&cur=%2Fetc%2F&dest=passwd&rid =1&S=[someid]
вот еще
http://www.securitylab.ru/vulnerabil...rase_id=162423

kot777 30.09.2005 18:11

Я и сам проверил уже все эти уязвимости. Сказал же что публичные я проверил, и не только с секлаба.

Kihamo 11.10.2005 19:48

У нас в сети локальный форум есть, как раз на этом движке. Так вот, доводилось мне его изучать, я даже кое чего отрыл, но такак как у нас админами усе запорото (вставка картинок выключена и т.д.), то тему развивать не стал. Там есть вот такая XSS
Код:

[img=javascript:alert('bugs!');]Бага[/img]
(в слове javascript букву t нужно заменить на код & # 116 ; без пробелов)на форуме по твоему линку эта фенька срабатывает. Но даже если умудриться куки стырить, там одной подменой не покатит. Так что пока не судьба .....
З.Ы. Прикол. Я одному из админов сказал о баге, он сообщил девеложоперам, но те послали его сказав, что такой баги впринципе существовать не может, вот так :)


Время: 15:18