HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS а может и более в UebiMiau
  #1  
Старый 12.12.2005, 10:24
grinay
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
С нами: 11527586

Репутация: 662
По умолчанию XSS а может и более в UebiMiau

Для тех кто не знает UebiMiau это почтовый веб интерфейс не знаю попался мне он на глаза сразу же скачал исходники..Даже не настраивав его заглянул в
файл error.php и действительно файл с ощибками
Пока что скрипт полностью не протестил буду рыть глубже сегодня вечером на наличие инклуда и иньекции просто чтобы войти в сам интерфейс его надо для начало связать с почтовым сервером которого у меня наработе под рукой не оказалось..Но сегодня дома он у меня будет и буду юзать..А пока вот все что есть..
_http://localhost/webmail/error.php?sid=[XSS]
_http://localhost/webmail/error.php?lid=[XSS]
_http://localhost/webmail/error.php?tid=[XSS]
_http://localhost/webmail/badlogin.php?sid=&tid=default&lid=ru&error=[XSS]
__________________

 
Ответить с цитированием

  #2  
Старый 30.04.2006, 23:31
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
С нами: 10729766

Репутация: 268


По умолчанию

А ссылку на сорцы мона?
 
Ответить с цитированием

  #3  
Старый 01.05.2006, 11:13
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
С нами: 11269766

Репутация: 345


По умолчанию

Цитата:
Сообщение от NeX  
А ссылку на сорцы мона?
Солидарен.

З.Ы.
Хочу потестить, название понравилось - Уеби.
 
Ответить с цитированием

  #4  
Старый 01.05.2006, 10:47
Dark Ne0
Новичок
Регистрация: 29.04.2006
Сообщений: 7
С нами: 10543756

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #5  
Старый 02.05.2006, 02:47
grinay
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
С нами: 11527586

Репутация: 662
По умолчанию

Кстати да я написал это пост и помню вечером я глубоко забил на его тестирование
Надо бы вернуться к этой теме..
 
Ответить с цитированием

  #6  
Старый 02.05.2006, 09:15
postal_dude
Новичок
Регистрация: 19.02.2006
Сообщений: 8
С нами: 10643332

Репутация: 1
По умолчанию

http://www.security.nnov.ru/Fnews713.html
тут про 2.7 версию... но уже есть 2.7.2...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...