
09.02.2007, 14:46
|
|
Новичок
Регистрация: 21.11.2006
Сообщений: 29
Провел на форуме: 90591
Репутация:
33
|
|
Active XSS [attachment.php] vBulletin 3.x
Вот свеженький баг, сам не проверял.
Программа: vBulletin 3.x
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных в поле формы «Extension» сценарием admincp/attachment.php. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
Автор: semu
Дата: 08.02.2007 21:15:43
Чтобы юзать - должен быть доступ к админке, вобщем пригодиться конечно может в некоторых случаях.
Последний раз редактировалось Elekt; 03.09.2008 в 02:51..
|
|
|