Показать сообщение отдельно

Уязвимости в ICEBB
  #6  
Старый 07.12.2008, 18:58
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию Уязвимости в ICEBB

Уязвимость: Активная xss
Уязвимый продукт: icebb-1.0-rc10
HP:http://icebb.net/
Описание уязвимости:
Активная XSS. Атака осуществляется путем обхода фильтров форума.

Уязвимое место в коде (см. атач ICEBB8.txt)

Как обойти фильтр: можно поступить следующим образом (смотрим второй атач xss.txt)
Пояснение к атачу №2:
Кодируем javascript и alert(document.cookie)
заключаем в теги
[img]x:y[/img] и оставляем свой пост на форуме с этим кодом или можно послать сообщение админу
Таким образом, мы обходим фильтр, что приводит к
исполнению нашего кода.

Всем спасибо.

PS Пришлось атачить. не хотелось коверкать код.
Вложения
Тип файла: txt ICEBB8.txt (518 байт, 22 просмотров)
Тип файла: txt xss.txt (195 байт, 38 просмотров)

Последний раз редактировалось Jokester; 23.04.2010 в 15:04..
 
Ответить с цитированием