Показать сообщение отдельно

Active XSS [attachment.php] vBulletin 3.x
  #7  
Старый 09.02.2007, 14:46
Mr_Necromancer
Новичок
Регистрация: 21.11.2006
Сообщений: 29
Провел на форуме:
90591

Репутация: 33
По умолчанию Active XSS [attachment.php] vBulletin 3.x

Вот свеженький баг, сам не проверял.

Программа: vBulletin 3.x

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных в поле формы «Extension» сценарием admincp/attachment.php. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

Автор: semu
Дата: 08.02.2007 21:15:43

Чтобы юзать - должен быть доступ к админке, вобщем пригодиться конечно может в некоторых случаях.

Последний раз редактировалось Elekt; 03.09.2008 в 02:51..
 
Ответить с цитированием